加密货币损失近34亿美元,黑客转向“大型猎物狩猎”

cointelegraph发布于2025-12-18更新于2025-12-18

文章摘要

2025年加密货币领域因黑客攻击造成的损失接近34亿美元,创下自2022年以来的最高纪录。其中仅三起大型攻击事件就占总损失的69%,最大的一起是加密货币交易所Bybit遭黑客窃取14亿美元。Chainalysis报告指出,黑客攻击呈现“大型目标狩猎”趋势,且难以预测未来是否会加剧。 个人钱包也成为黑客重点目标,2025年占被盗总额的20%(若排除Bybit事件则接近37%),但单次攻击平均金额从2024年的15亿美元降至7.13亿美元,原因是个人钱包资金规模较小。 尽管DeFi总锁仓价值回升至1190亿美元,但黑客攻击并未同步增加,反映出DeFi协议安全措施提升,且攻击者转向集中式服务和个人钱包。 朝鲜黑客在2025年通过渗透IT人员等手法盗取20.2亿美元,较2024年增加6.81亿美元。其攻击次数减少但单次破坏性增强,显示出攻击策略更趋精密化和耐心。专家指出,朝鲜黑客持续演化战术,行业需不断强化安全措施以应对新威胁。

2025年加密货币黑客聚焦大型加密实体和个人加密钱包,导致全年损失达34亿美元——创下自2022年以来的最高纪录。

Chainalysis周四发布的报告显示,仅2025年发生的三起黑客事件(其中以加密货币交易所Bybit遭窃14亿美元为首)就占1月至12月初总损失的69%,最大规模的攻击比典型事件高出千倍。

Chainalysis国家安全情报主管安德鲁·费尔曼向Cointelegraph表示,尽管大规模攻击推动了今年损失的增长,但2026年是否会重演此态势尚不明朗。

Bybit遭窃14亿美元的事件贡献了2025年总损失的近半数。来源:Chainalysis

“很难预测2026年是否会恶化,因为黑客攻击具有极强的偶然性——一两起大型攻击就可能创下年度纪录。但可以肯定的是,‘大型猎物狩猎’的趋势似乎仍在持续,没有迹象表明明年黑客攻击会减少。”他说道。

钱包和私钥漏洞成为热门目标

费尔曼同时指出,另一方面,个人钱包也已成为黑客的热门目标。

这类攻击在2022年占总被盗价值的7.3%,2024年升至44%。今年比例约为20%,但若排除Bybit黑客事件,该数字将接近37%。

尽管事件数量较2022年增加近两倍,但单次黑客攻击的盗取总额从2024年的15亿美元降至今年的7.13亿美元。

今年遭黑客攻击的个人钱包数量增多,但总盗取金额大幅减少。来源:Chainalysis

“金额较小是因为个人钱包资金量远低于汇集多用户资金的大型交易所钱包。”费尔曼补充道。

DeFi协议采取更有效安全措施

分析平台DefiLlama数据显示,DeFi总锁仓价值约1190亿美元,较2023年低于400亿美元的低点增长超一倍。

但Chainalysis指出,DeFi市场复苏并未引发黑客攻击激增,这与历史趋势形成“明显背离”。

以往资金充裕的领域往往遭遇更多攻击。但此次Chainalysis认为,DeFi协议实施更有效的安全措施以及攻击者将目标转向钱包和中心化服务可能是主要原因。

“即便数十亿美元资金回归DeFi协议,其黑客攻击数量持续保持低位,标志着重大转变。”Chainalysis团队表示。

朝鲜黑客技术日趋精密化

2025年朝鲜黑客组织通过向项目内部渗透IT人员等策略,盗取价值20.2亿美元的加密货币,较2024年增加6.81亿美元。

朝鲜黑客2025年盗取金额超越往年。来源:Chainalysis

分析发现,朝鲜黑客2025年发动的攻击次数减少但破坏性激增,Chainalysis将其归因于技术精密化程度与耐心程度的提升,因其更专注于获取更大收益。

相关阅读:Solana遭“工业级”DDoS攻击:联合创始人称此为“利好”

“该政权持续培训开发新战术,无论是让操作员以IT人员身份渗透Web3公司,还是通过第三方供应商寻找可利用的接入点。”费尔曼表示。

“尽管行业通过每次攻击更了解朝鲜战术,并加强安全措施以降低未来风险,但朝鲜也在不断进化,持续寻找新攻击向量,通过非法所得为政权牟利。”

杂志报道:Do Kwon获刑15年,比特币上演“震荡之舞”:Hodler’s Digest,12月7日-13日

热门币种推荐

相关问答

Q2025年加密货币领域因黑客攻击造成的总损失金额是多少?

A2025年加密货币领域因黑客攻击造成的总损失金额为34亿美元。

Q2025年最大的单次黑客攻击事件涉及哪个平台,损失金额是多少?

A2025年最大的单次黑客攻击事件是针对加密货币交易所Bybit的入侵,损失金额达14亿美元。

Q与往年相比,2025年个人钱包被盗的金额和事件数量有何变化趋势?

A2025年个人钱包被盗事件数量相比2022年增加了近三倍,但总被盗金额从2024年的15亿美元下降至7.13亿美元。

Q报告指出DeFi协议在安全方面取得了什么进展?

A尽管DeFi总锁仓价值从2023年的400亿美元低点回升至1190亿美元,但黑客攻击并未同步增加,这表明DeFi协议实施了更有效的安全措施。

Q2025年哪个国家主导的黑客攻击造成的损失最大?其攻击策略有何特点?

A朝鲜黑客团队在2025年造成了20.2亿美元的加密货币损失,其攻击策略更倾向于少而精的定向攻击,通过渗透IT人员或第三方供应商等复杂手段实施入侵。

你可能也喜欢

如何让自己变得让人工智能永远也无法取代

面对人工智能的冲击,许多人担心工作被取代。然而,真正的威胁在于个人对他人和系统的依赖,以及由此产生的“薪资奴役”——即为生存而从事无意义、枯燥的工作。摆脱这种困境的关键,不是抵制技术,而是成为拥有高自主性的“不可受雇”个体。 文章提出了成功抵御AI替代的五个核心要素:自主性(主动行动的能力)、品味(判断事物价值的经验)、说服力(让他人关注你工作的能力)、毅力(坚持并从错误中学习)和迭代(根据反馈持续改进)。这些能力无法仅通过理论学习获得,必须通过实践来培养。 要启动转变,首先要彻底改变环境,重塑身份认同。其次,应选择一个能获得真实、快速反馈的实践领域,例如创业。在众多技能中,内容创作(媒体)比编写代码更具优势,因为其价值是主观的,需要独特的审美和判断力,这正是AI目前难以完全复制的。 具体行动上,可以从三个步骤开始: 1. **挖掘原始素材**:反思自己长期痴迷的知识领域、轻松解决的难题或童年被压抑的兴趣,找到独特的个人经验。 2. **确立反向思考主轴**:找出你坚信但主流观点错误的地方,或行业内普遍忽视的“皇帝新衣”,形成独特的批判性视角。 3. **立即发布**:将前两步的思考融合,撰写并发布第一个核心内容(如帖子、视频),勇敢接受真实世界的反馈,并在此基础上持续学习和迭代。 最终,抵御AI的关键在于构建一份与自身身份深度契合的毕生事业,通过持续的内容创作和真实互动,建立无法被自动化取代的独特价值和影响力。行动,从今天发布第一个想法开始。

marsbit3小时前

如何让自己变得让人工智能永远也无法取代

marsbit3小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

文章探讨了通过投掷骰子生成比特币钱包种子短语的安全方法及其现实挑战。核心观点如下: **1. 骰子提供物理熵源** 骰子结果由众多微小变量决定,理论上虽可预测,但实践中无法被攻击者复制或计算,从而提供高质量的随机性。每个六面骰子投掷约产生2.585比特熵,50次投掷即可满足典型12词助记词(128比特熵)的安全需求。 **2. Coldcard漏洞事件凸显手工熵源的价值** 近期Coldcard硬件钱包因固件漏洞导致其内部随机数生成器存在缺陷,致使约1128枚比特币被盗。但那些**完全**通过足量骰子投掷生成种子短语的用户未受此漏洞影响,因为他们的主密钥未使用有缺陷的生成器。 **3. 重要警示:手工种子并非万能保护** 安全研究员指出,即使用户使用骰子生成了安全的种子,若他们使用了Coldcard的其他功能(如生成纸钱包、克隆密钥、共享签名密钥、密码等),这些**衍生密钥**仍可能调用有漏洞的随机数生成器,从而存在风险。安全种子不保证设备生成的所有秘密都安全。 **4. 手工生成熵源的现实局限性** 尽管数学上可靠,但该方法对大多数用户并不友好: * **过程繁琐易错**:需投掷50-99次,精确记录,任何输入错误都会导致钱包完全不同。 * **引入新风险**:用户可能在记录、转换过程中泄露信息,或使用有偏的骰子/投掷方式。 * **用户体验差**:难以想象大规模推广需要用户手动投掷近百次骰子。安全措施需适应现实生活场景和普通用户的知识水平。 **5. 给用户的建议** 受影响的Coldcard用户应: * 更新固件至最新版。 * 检查是否使用过有漏洞的功能生成了次级密钥或密码,如有则需立即更换。 * 考虑采用多签方案,使用不同厂商的设备分散风险。 **结论**:手工投掷骰子生成熵源是技术娴熟用户的一个有效安全选项,但其过程复杂、容易出错,不适合作为主流用户的默认方法。长远目标是依赖安全、透明且无需专业知识的硬件/软件随机数生成方案。

cryptonews.ru6小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

cryptonews.ru6小时前

交易

现货

热门文章

如何购买NEAR

欢迎来到HTX.com!我们已经让购买NEAR Protocol(NEAR)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买NEAR Protocol(NEAR)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的NEAR Protocol(NEAR)购买完您的NEAR Protocol(NEAR)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易NEAR Protocol(NEAR)在HTX的现货市场轻松交易NEAR Protocol(NEAR)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

2.1k人学过发布于 2024.03.29更新于 2026.06.02

如何购买NEAR

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对NEAR(NEAR)币价的意见。

活动图片