新数据显示:12月加密货币黑客损失下降60%

bitcoinist發佈於 2026-01-03更新於 2026-01-03

文章摘要

根据PeckShield数据显示,12月加密货币黑客攻击造成的损失约为7600万美元,较11月的1.94亿美元大幅下降60%。该下降主要源于大规模攻击事件减少,但本月仍发生约26起主要漏洞事件。其中最大单笔损失为5000万美元的地址投毒骗局,攻击者通过伪造相似地址诱骗用户转账。其他重大损失包括:因私钥泄露导致的多签钱包损失2700万美元,Trust Wallet漏洞损失700万美元,以及Flow协议相关问题损失约390万美元。专家指出,损失金额减少并不意味着威胁消失,涉及人为失误的诈骗手段及技术漏洞依然存在,安全团队和监管机构将持续加强对交易平台和钱包的监控与保护措施。

据PeckShield数据显示,12月加密货币黑客攻击造成的损失下降约60%,从11月的约1.94亿美元降至约7600万美元。

这种月度间的急剧下降是由于大规模盗币事件减少所致,但发生的损失仍然重大。报告披露了各类诈骗和技术故障,这些因素共同使12月绝非无风险之月。

12月损失下降60%

PeckShield跟踪到本月约26起重大漏洞利用事件。最大单笔损失是地址投毒诈骗,损失约5000万美元。该骗局中,受害者被诱骗将资金发送至与合法地址几乎相同的伪造地址。

其他重大损失包括:因私钥泄露导致的多重签名钱包损失2700万美元,Trust Wallet漏洞利用相关损失约700万美元,以及与Flow协议问题相关的约390万美元损失。这些数据经多家媒体报道,与PeckShield统计的总数相符。

重大骗局仍造成巨大损失

地址投毒之所以突出,是因为它依赖人为错误而非协议漏洞。一个微小的失误——复制错误地址——就可能使大额转账资金尽失。

Trust Wallet的损失与浏览器扩展漏洞有关,该漏洞允许攻击者转移资金。部分受影响服务已开始讨论赔偿方案。

报告披露,私钥泄露——即便在本应安全的钱包中——仍然是造成重大损失的常见根本原因。

加密货币总市值现报3万亿美元。图表来源:TradingView

专家指出,美元损失下降反映的是大规模漏洞事件减少,而非威胁消失。安全团队更加活跃,部分钱包也加强了检查机制。

但攻击者使用的手段并未消失。利用操作失误的骗局(如地址欺诈)仍然存在,复杂入侵的可能性依然存在。

观察显示,少数几起事件构成了12月总损失的大部分,这有助于解释月度总额的巨大波动。

监管机构及平台运营商等其他利益相关方将继续密切关注这些趋势。在发生安全漏洞时,要求为交易所和其他钱包提供更好保护的呼声日益高涨;同时要求在发现漏洞后采取更及时的行动。

特色图片来自Unsplash,图表来自TradingView

相關問答

Q根据PeckShield的数据,2025年12月加密货币黑客攻击造成的损失金额相比11月下降了多少?

A下降了约60%,从11月的约1.94亿美元降至12月的约7600万美元。

Q12月份造成损失的单笔最大攻击是什么类型?损失金额是多少?

A是地址投毒诈骗(address poisoning scam),造成了约5000万美元的损失。

Q除了地址投毒诈骗,文章还提到了哪两个具体的攻击事件?

A一个是因私钥泄露导致的多重签名钱包损失2700万美元,另一个是与Trust Wallet漏洞相关的约700万美元损失。

Q地址投毒诈骗主要利用了什么来实施攻击?

A它主要利用人为错误,通过欺骗受害者将资金发送到一个与合法地址几乎相同的虚假地址来实施攻击。

Q尽管12月损失金额下降,但专家认为这主要反映了什么情况?

A专家认为这主要反映了大规模漏洞攻击的减少,而非威胁的消失,各种攻击手段依然存在。

你可能也喜歡

仅次于GPU和存储:MLCC正在成为AI算力的下一个千亿风口

文章标题指出MLCC(多层陶瓷电容)正成为AI算力领域继GPU和存储之后的下一个关键风口,市场规模有望达到千亿级别。 核心内容摘要如下:近期MLCC行业出现全面涨价,高端型号涨幅显著,主要受AI服务器需求强劲拉动。一台AI服务器的MLCC用量可达传统服务器的十几倍至上千倍,因其在低电压、大电流的GPU供电中起到关键稳压作用。同时,新能源汽车的电动化与智能化也带来了巨大增量需求。 然而,供给端扩张缓慢。高端MLCC技术壁垒极高,涉及材料配方、精密制造设备及漫长认证周期,新产能建设需要数年时间且投资巨大。日本村田、韩国三星电机和日本太阳诱电三大巨头垄断了全球高端市场,他们扩产谨慎,导致供需缺口将持续存在,预计将支撑价格上行至2030年。 投资视角上,这三家公司是主要受益者:村田为行业龙头,份额和确定性最高;三星电机增长弹性最大;太阳诱电业务纯度最高。当前行业处于上行周期早期,盈利增长有望消化目前较高的估值。投资者可通过相关ADR或含有这些公司权重较高的ETF间接参与。 风险方面需关注AI资本开支是否放缓、当前估值水平、中国大陆厂商的中低端扩产、汇率波动以及消费电子需求疲软等因素。

marsbit37 分鐘前

仅次于GPU和存储:MLCC正在成为AI算力的下一个千亿风口

marsbit37 分鐘前

刚刚,Claude Mythos 5发布,5000万行代码1天搞定

Anthropic正式发布了其最强大的大模型Claude Mythos 5,并推出了面向公众的安全版本Claude Fable 5。两者核心能力相同,但Fable 5在检测到高风险请求(如网络安全攻击、生化风险)时会自动降级使用旧模型Opus 4.8来回应,超过95%的会话不受影响。价格定为每百万输入Token 10美元,输出50美元。 技术方面,Fable 5在多项评测中表现出色:在软件工程基准SWE-bench Pro获得80.3%高分,并能在一天内完成原本需两个月的5000万行代码库迁移。其原生视觉能力可仅凭截图通关《宝可梦》游戏。在长上下文、记忆能力和金融法律等复杂分析任务上也实现显著突破。 官方透露,未完全开放的Mythos 5在生物医药领域展现出强大自主性,能独立执行生物学家工作流,其设计的蛋白质靶向复合物已有多个进入真实药物研发管线。 AI学者Ethan Mollick的测试显示,新模型的工作模式发生根本转变:人类从需要精细操控的“巫师”变为只需提出宏观需求的“甲方”,模型能自主规划并执行长达数小时的多步骤复杂项目。 此次发布也标志着前沿AI进入“权限时代”,最强能力伴随更严格的安全审查(如30天数据留存)。模型在提供强大生产力的同时,其自主性也引发了关于人类角色演变的思考。

marsbit1 小時前

刚刚,Claude Mythos 5发布,5000万行代码1天搞定

marsbit1 小時前

最先把 AI OS 带给 14 亿人的,居然是微信?

微信近日发布公告,允许开发者将小程序接入微信AI生态。开发者可启用“自动模式”,由平台自动解析小程序功能供AI调用,或通过“开发模式”定制技能。此举意味着微信正将其庞大的生态——包括数百万小程序、支付及通知服务——转变为AI的执行层。 从技术规范看,微信AI调用小程序的设计借鉴了行业通用的MCP架构,并明确了接口描述的优先级,强调“事实+动作”的返回格式,显示出其在大量实践后已形成成熟的开发规范。微信的核心优势在于其对小程序生态拥有“上帝视角”,所有代码均在其体系内审核与运行,使其能实现中心化调度,而苹果等分布式应用生态则面临接入障碍。 相比苹果新版Siri主要协调系统原生功能,微信AI能直接操作海量第三方服务。此外,微信还与多家手机厂商合作推进A2A助手能力,使其有望成为连接各类AI的服务中枢。 此前“微信OS”更多是比喻,但AI技术的出现让这一概念有了新可能。微信以即时通讯为天然入口,凭借超14亿月活用户和覆盖日常生活全场景的小程序,使其在构建能用自然语言完成任务的“操作系统”上具有独特优势。用户未来或可通过一句指令,由AI自动调用相应小程序完成查票、支付等全流程操作。 尽管从“能聊天”到“能可靠办事”仍需克服准确性与信任挑战,但微信无需从零构建服务网络,其已有的成熟生态让它比其他平台更接近实现“无感知完成任务”的AI Agent愿景。

marsbit1 小時前

最先把 AI OS 带给 14 亿人的,居然是微信?

marsbit1 小時前

交易

現貨
合約
活动图片