2025年加密货币钓鱼损失暴跌83% – 详情

bitcoinist发布于2026-01-04更新于2026-01-04

文章摘要

2025年加密货币钓鱼损失大幅下降83%,从2024年的4.94亿美元降至8385万美元,受害人数减少68%。尽管数据显著改善,但安全机构Scam Sniffer指出,这并不代表威胁减少,损失金额实际与市场活跃度相关——第三季度市场活跃时损失达3100万美元,占全年29%。 钓鱼攻击主要通过签名盗取(Signature Phishing)进行,其中Permit/Permit2签名类型造成872万美元损失,占比38%。2025年5月Pectra升级引入EIP-7702后,出现新型攻击手法,攻击者可通过单次签名捆绑多个恶意操作,8月两起相关事件造成254万美元损失。 此外,2月Bybit事件中 Lazarus 集团通过入侵多签钱包开发商系统,仿造界面盗取14.6亿美元,显示非签名类攻击同样严重。报告警告,尽管可追踪损失下降,但攻击者可能转向更隐蔽的手段(如私钥窃取或定向社会工程),安全威胁依然存在。

2025年钓鱼损失较前一年大幅下降超过83%。然而,底层数据显示,数据减少并不等同于安全威胁的下降。

2025年加密货币钓鱼损失从4.94亿美元降至8400万美元

钓鱼攻击发生在毫无戒心的用户被诱骗交出敏感信息或签署恶意交易时。在加密货币领域,签名钓鱼攻击是一个主要的安全问题,通常通过钱包盗取工具实施。

根据Web3安全机构Scam Sniffer的数据,2025年钓鱼损失总额为8385万美元,涉及106,106名受害者,较2024年分别下降了83%和68%。此外,2025年发生了11起超过100万美元的大额盗窃案,而2024年为30起。与此同时,单笔最大损失是9月份通过许可签名攻击造成的650万美元损失,比2024年低了8倍。

来源:Scam Sniffer

尽管最新数据显示较前一年显著下降,但Scam Sniffer的分析师指出,这并不直接转化为市场威胁的减少,因为损失与市场周期同步波动。因此,损失的增加或减少与全球加密货币用户活动相关。

值得注意的是,月度损失从12月的204万美元到8月的1217万美元不等。然而,第三季度作为市场最繁忙的时期,占据了年度损失的最大份额(29%,即3100万美元)。随着用户活动降温,第四季度的损失降至1300万美元。

相关阅读:Aave创始人回应治理紧张局势并提出战略计划 – 详情

EIP-7702成为最新的钓鱼签名类型

根据Scam Sniffer的报告,EIP-7702的利用成为签名型钱包盗取生态系统中的新威胁。攻击者利用2025年5月Pectra升级中引入的账户抽象功能,可以将多个恶意操作捆绑到一个签名中。

值得注意的是,最大的EIP-7702损失发生在8月,两起事件总计造成254万美元损失。与此同时,Permit/Permit2签名类型占据主导地位,三起主要事件造成872万美元损失,占所有大额损失的38%。

除了签名钓鱼类型,Scam Sniffer还强调了威胁加密货币领域的其他钓鱼攻击类型。2月的Bybit事件尤为突出,Lazarus集团入侵了Safe(钱包)开发者的机器,并启动了一个模仿多签接口的程序,导致损失达14.6亿美元。

总之,尽管报告的签名钓鱼损失有所下降,但威胁形势依然活跃。此外,可追踪损失的减少可能表明攻击者正在采用更难以追踪的向量,如私钥泄露或定向社会工程。

每日图表显示加密货币总市值为3.08万亿美元 | 来源:Tradingview.com上的TOTAL图表

相关问答

Q2025年加密货币钓鱼损失金额相比2024年下降了多少百分比?

A2025年加密货币钓鱼损失金额相比2024年下降了83%。

Q根据Scam Sniffer的报告,2025年最大的单笔钓鱼损失金额是多少?

A2025年最大的单笔钓鱼损失金额是650万美元,发生在9月份的一次许可签名攻击中。

QEIP-7702是什么时候成为新型钓鱼签名威胁的?

AEIP-7702是在2025年5月Pectra升级引入账户抽象后,成为新型钓鱼签名威胁的。

Q2025年哪个季度钓鱼损失金额最高?损失金额是多少?

A2025年第三季度钓鱼损失金额最高,达到3100万美元,占全年损失的29%。

Q除了签名钓鱼类型外,报告中还提到了哪种造成巨额损失的钓鱼攻击事件?

A报告中提到了Bybit事件, Lazarus集团通过入侵Safe钱包开发者电脑,仿冒多签界面程序,造成了14.6亿美元的损失。

你可能也喜欢

专访Michael Saylor:我是说了要卖币,但绝不会是净卖

本文是对MicroStrategy执行主席Michael Saylor的专访摘要。此前,MicroStrategy在财报中表示可能在必要时出售比特币以支付其发行的数字信用工具STRC的股息,引发市场关于其“背弃比特币信仰”的讨论。Saylor在采访中澄清了公司的策略逻辑。 Saylor强调,公司并非成为比特币的“净卖家”。其核心商业模式是通过发行STRC等信用工具筹集资金,并立即将所得资金用于购买比特币。由于比特币长期预期年化升值约30%-40%,其增值速度远超股息支付成本(约11%)。因此,在支付股息时,即便出售部分比特币,公司整体仍会是比特币的净买家。例如,4月份公司通过STRC融资32亿美元购入比特币,而同期股息支出仅约8000-9000万美元,买入远大于卖出。 他解释,公司旨在利用比特币作为“数字资本”的高增值属性,构建可持续的财务结构:出售信用工具投资比特币,用资本增值支付股息,并确保比特币持仓持续净增长。只要比特币年增值超过2.3%(即股息成本率),该模式即可持续。Saylor预计公司未来每季度都将是比特币净买家。 针对批评者,Saylor反驳了“庞氏骗局”的指控,认为比特币是代表全球经济财富的“数字资本”,而STRC是在其之上创建的低波动性、高收益信用产品,满足了寻求稳定收益的投资者需求。 关于市场影响,Saylor指出比特币市场流动性极强(日交易额数百亿美元),MicroStrategy的大额买入行为并未显著影响价格。比特币价格主要由宏观因素驱动。 最后,Saylor表示对比特币的底层逻辑未变,并认为过去一年清晰显示,比特币的“杀手级应用”之一是作为“数字信用”的抵押品。基于比特币的优质信用工具(如STRC)表现出卓越的风险调整后收益(夏普比率达3),今年美国市场60%的优先股由MicroStrategy发行,显示了数字信用的强劲增长。 采访以Saylor童年受科幻小说激励考入MIT的轶事结束。

Odaily星球日报5分钟前

专访Michael Saylor:我是说了要卖币,但绝不会是净卖

Odaily星球日报5分钟前

专访Michael Saylor:我是说了要卖币,但绝不会是净卖

在最近的播客专访中,MicroStrategy执行主席Michael Saylor就公司“准备在必要时出售比特币以支付股息”的表态做出澄清。他强调,这一声明不代表公司会成为比特币的“净卖家”,其核心逻辑是利用比特币作为“数字资本”的增值属性来支撑业务模式。 Saylor解释称,公司通过发行数字信用工具(如STRC)筹集资金,并立即将所得用于购买比特币。由于比特币预期年化升值约30%-40%,公司可以剥离部分资本收益(约11%)作为股息支付。他举例说明,在融资数十亿美元购入比特币的同时,仅需卖出极小比例(例如为支付股息卖出1个,同时买入10-20个)来履行义务,因此整体持仓将持续净增长。关键在于“盈亏平衡率”约为2.3%,只要比特币增值或债务发行比例超过此值,公司就能在支付股息的同时不断累积比特币。 他进一步阐述,比特币的深层价值在于其作为“数字资本”已成为创建优质“数字信用”的基石。基于比特币超额抵押的STRC等工具,提供了高收益和低波动性,吸引了传统金融市场的大量资金。Saylor指出,比特币市场流动性极强,单笔数亿美元的购买难以影响价格,其主要驱动因素是宏观环境和行业基本面。 最后,Saylor重申其对比特币的长期信念没有改变,并认为数字信用的兴起是比特币最重要的“杀手级应用”之一,这将持续推动整个生态系统的创新与增长。

marsbit12分钟前

专访Michael Saylor:我是说了要卖币,但绝不会是净卖

marsbit12分钟前

交易

现货
合约
活动图片