2025年加密货币钓鱼损失暴跌83% – 详情

bitcoinist发布于2026-01-04更新于2026-01-04

文章摘要

2025年加密货币钓鱼损失大幅下降83%,从2024年的4.94亿美元降至8385万美元,受害人数减少68%。尽管数据显著改善,但安全机构Scam Sniffer指出,这并不代表威胁减少,损失金额实际与市场活跃度相关——第三季度市场活跃时损失达3100万美元,占全年29%。 钓鱼攻击主要通过签名盗取(Signature Phishing)进行,其中Permit/Permit2签名类型造成872万美元损失,占比38%。2025年5月Pectra升级引入EIP-7702后,出现新型攻击手法,攻击者可通过单次签名捆绑多个恶意操作,8月两起相关事件造成254万美元损失。 此外,2月Bybit事件中 Lazarus 集团通过入侵多签钱包开发商系统,仿造界面盗取14.6亿美元,显示非签名类攻击同样严重。报告警告,尽管可追踪损失下降,但攻击者可能转向更隐蔽的手段(如私钥窃取或定向社会工程),安全威胁依然存在。

2025年钓鱼损失较前一年大幅下降超过83%。然而,底层数据显示,数据减少并不等同于安全威胁的下降。

2025年加密货币钓鱼损失从4.94亿美元降至8400万美元

钓鱼攻击发生在毫无戒心的用户被诱骗交出敏感信息或签署恶意交易时。在加密货币领域,签名钓鱼攻击是一个主要的安全问题,通常通过钱包盗取工具实施。

根据Web3安全机构Scam Sniffer的数据,2025年钓鱼损失总额为8385万美元,涉及106,106名受害者,较2024年分别下降了83%和68%。此外,2025年发生了11起超过100万美元的大额盗窃案,而2024年为30起。与此同时,单笔最大损失是9月份通过许可签名攻击造成的650万美元损失,比2024年低了8倍。

来源:Scam Sniffer

尽管最新数据显示较前一年显著下降,但Scam Sniffer的分析师指出,这并不直接转化为市场威胁的减少,因为损失与市场周期同步波动。因此,损失的增加或减少与全球加密货币用户活动相关。

值得注意的是,月度损失从12月的204万美元到8月的1217万美元不等。然而,第三季度作为市场最繁忙的时期,占据了年度损失的最大份额(29%,即3100万美元)。随着用户活动降温,第四季度的损失降至1300万美元。

相关阅读:Aave创始人回应治理紧张局势并提出战略计划 – 详情

EIP-7702成为最新的钓鱼签名类型

根据Scam Sniffer的报告,EIP-7702的利用成为签名型钱包盗取生态系统中的新威胁。攻击者利用2025年5月Pectra升级中引入的账户抽象功能,可以将多个恶意操作捆绑到一个签名中。

值得注意的是,最大的EIP-7702损失发生在8月,两起事件总计造成254万美元损失。与此同时,Permit/Permit2签名类型占据主导地位,三起主要事件造成872万美元损失,占所有大额损失的38%。

除了签名钓鱼类型,Scam Sniffer还强调了威胁加密货币领域的其他钓鱼攻击类型。2月的Bybit事件尤为突出,Lazarus集团入侵了Safe(钱包)开发者的机器,并启动了一个模仿多签接口的程序,导致损失达14.6亿美元。

总之,尽管报告的签名钓鱼损失有所下降,但威胁形势依然活跃。此外,可追踪损失的减少可能表明攻击者正在采用更难以追踪的向量,如私钥泄露或定向社会工程。

每日图表显示加密货币总市值为3.08万亿美元 | 来源:Tradingview.com上的TOTAL图表

相关问答

Q2025年加密货币钓鱼损失金额相比2024年下降了多少百分比?

A2025年加密货币钓鱼损失金额相比2024年下降了83%。

Q根据Scam Sniffer的报告,2025年最大的单笔钓鱼损失金额是多少?

A2025年最大的单笔钓鱼损失金额是650万美元,发生在9月份的一次许可签名攻击中。

QEIP-7702是什么时候成为新型钓鱼签名威胁的?

AEIP-7702是在2025年5月Pectra升级引入账户抽象后,成为新型钓鱼签名威胁的。

Q2025年哪个季度钓鱼损失金额最高?损失金额是多少?

A2025年第三季度钓鱼损失金额最高,达到3100万美元,占全年损失的29%。

Q除了签名钓鱼类型外,报告中还提到了哪种造成巨额损失的钓鱼攻击事件?

A报告中提到了Bybit事件, Lazarus集团通过入侵Safe钱包开发者电脑,仿冒多签界面程序,造成了14.6亿美元的损失。

你可能也喜欢

中国AI为什么发展得这么快?答案藏在实验室内部

本文通过作者走访中国头部AI实验室的经历,探讨了中国AI快速发展的原因及其与美国的路径差异。文章指出,中国AI的优势不仅在于人才、工程和迭代速度,更在于其务实的组织方式:少谈概念,多做模型;强调团队执行而非个人明星;倾向于自研核心技术栈而非依赖外部服务。 中国AI生态呈现出与美国不同的发展模式:美国注重原创范式、资本投入和顶尖科学家的个人影响力;中国则更擅长在已有方向上快速追赶,通过开源协作、工程优化和大量年轻研究者的投入,将模型能力迅速推向前沿。中国的许多核心贡献者是学生,他们带着谦逊和专注投入工作,较少受个人主义或哲学讨论的干扰,更专注于模型构建本身。 在产业层面,中国公司普遍持有“技术所有权”心态,倾向于自建而非购买技术栈,大型科技公司纷纷研发自己的大语言模型以掌控核心技术。尽管对英伟达算力有强烈需求,且国内数据产业不如西方发达,但中国AI需求正在增长,更接近云市场的支出模式而非传统的SaaS市场。 文章认为,未来的AI竞争不仅是模型能力的比拼,更是组织能力、开发者生态和产业执行力的竞争。中国AI正以自身独特的方式参与全球前沿,两种不同的发展路径正在形成。作者最后强调,尽管存在地缘政治紧张,但全球开放AI生态的繁荣对世界更为有益,并表达了对中美在AI领域协同发展的期望。

marsbit13小时前

中国AI为什么发展得这么快?答案藏在实验室内部

marsbit13小时前

3年5倍,百年玻璃厂重生

本文探讨了拥有175年历史的玻璃制造商康宁公司如何在AI数据中心建设浪潮中,借助光纤需求爆发实现业绩与股价的飞跃。文章核心内容如下: AI数据中心对光纤的需求出现结构性爆发,根据CRU数据,年增长率高达75.9%,导致供需缺口扩大。英伟达为此投资康宁等三家公司,总金额达45亿美元,旨在打通从激光器、光芯片到光纤的全链条。康宁作为被选中的光纤供应商,承诺大幅扩张产能。 需求爆发的背后有两重逻辑:一是光纤核心材料“预制棒”的扩产周期长、工艺要求高,供给存在刚性约束;二是AI芯片算力提升迫使数据通信从电转向光,以降低能耗并提高传输效率,这直接推动了高端特种光纤(如用于CPO共封装光学)的需求。AI数据中心的光纤用量可达传统机柜的5-10倍,并随GPU集群规模超比例增长。 在此背景下,康宁光通信业务收入从2023年的13亿美元快速增长,2026年Q1同比增长93%,并获得了Meta、英伟达等科技巨头的长期大额订单。虽然从全球市场份额看康宁并非最大,但其在超低损耗、高密度、高抗弯等AI所需的高端特种光纤技术上具备优势,且企业级(数据中心)客户收入占比已超40%,这使其区别于以电信运营商客户为主的其他厂商。 文章指出,光纤涨价红利正惠及全行业。康宁当前股价和估值已大幅攀升,未来表现将取决于CPO技术落地节奏、大客户订单执行情况以及“空芯光纤”等潜在技术变革的影响。尽管前景看好,但短期过快的涨幅也可能带来波动风险。

marsbit13小时前

3年5倍,百年玻璃厂重生

marsbit13小时前

交易

现货
合约
活动图片