加密货币黑客攻击激增至34亿美元!OKX CEO指出此为关键威胁

ambcrypto發佈於 2025-12-28更新於 2025-12-28

文章摘要

2025年底加密货币黑客攻击激增,总损失达34亿美元。DeBot和Trust Wallet等平台相继遭袭,分别损失25.5万美元和700万美元。OKX首席执行官指出,去中心化交易所机器人和托管钱包的安全设计缺陷是主要威胁,用户私钥上传至云存储加剧风险。朝鲜黑客今年盗取20.2亿美元,占比达76%,社会工程学攻击是常用手段。专家建议采用本地认证和通行密钥提升安全性,并警惕网络链接防止钓鱼攻击。熊市环境进一步加剧了安全风险。

随着交易活动普遍降温及「熊市」氛围蔓延,2025年末加密货币黑客攻击事件有所增加。最新受害者DeBot——一个基于AI的DeFi交易与洞察工具——在一次黑客攻击中损失了25.5万美元。

该平台表示,其安全漏洞可追溯至日本一台被利用的服务器,并承诺对受影响用户进行全额赔付。

「截至目前,已确认的损失源于部分用户将资金转移回已被标记为不安全的旧钱包地址。」

令人惊讶的是,在同一圣诞周期间,币安支持的Trust钱包也报告因Chrome扩展程序相关的安全漏洞损失700万美元。

OKX CEO应对加密货币黑客攻击的解决方案

针对日益增多的加密货币黑客攻击,OKX首席执行官兼创始人徐明星指出,DEX机器人和托管钱包已成为新的风险因素和目标。

他指出,目前大多数机器人需要用户将私钥上传至云存储,这增加了钱包及相关资金的安全风险。他呼吁推出能够降低这些风险的新设计解决方案。

「安全性与可用性并不互斥:机构级安全与风控措施,以及用户控制的本地认证(如通行密钥)可并行实现。」

加密货币黑客攻击损失达34亿美元

除Trust钱包和DeBot外,Flow区块链在今年12月也损失了390万美元资产。根据Chainalysis最新报告,整体因安全漏洞损失的资金已达34亿美元。

2025年初的Bybit黑客事件占今年损失资金的一半。报告显示,值得注意的是,过去三年间个人钱包盗用(如Trust钱包漏洞事件)显著增加。

朝鲜黑客窃取的资金占比最高,在2025年34亿美元总损失中超过20亿美元。

「2025年,朝鲜黑客至少窃取了20.2亿美元加密货币(较2024年增加6.81亿美元),同比增长51%。」

报告补充道:

「就被盗金额而言,这是朝鲜加密货币盗窃有记录以来最严重的一年,朝鲜攻击事件占所有服务端漏洞的76%,亦创历史新高。」

这些威胁行为者采用的手段之一是通过社交工程攻击目标平台的员工。

总体而言,日益增长的案例呼吁人们提高警惕,尤其是在处理个人加密货币钱包或授权机器人访问个人数据时。

请仔细核对钱包网页链接以防钓鱼攻击,并尽可能选择使用通行密钥。


最终思考

  • 根据OKX CEO的观点,加密货币黑客攻击激增源于当前DEX机器人和钱包提供商的安全设计缺陷。
  • 2025年因加密货币漏洞损失达34亿美元,「熊市」正加剧该问题。

相關問答

Q根据文章,2025年加密货币黑客事件造成的总损失金额是多少?

A2025年加密货币黑客事件造成的总损失金额达到34亿美元。

QOKX CEO认为导致加密货币黑客事件激增的关键威胁是什么?

AOKX CEO认为,导致加密货币黑客事件激增的关键威胁是当前DEX机器人和托管钱包的安全设计缺陷,特别是用户需要将私钥上传至云存储的做法增加了安全风险。

Q2025年哪类攻击者窃取的加密货币资金最多?具体金额是多少?

A2025年朝鲜黑客窃取的加密货币资金最多,金额至少为20.2亿美元,占全年总损失的76%。

Q文章中提到Trust Wallet的安全漏洞与什么有关?损失金额是多少?

ATrust Wallet的安全漏洞与Chrome浏览器扩展程序有关,损失金额为700万美元。

QOKX CEO提出的安全解决方案中强调了哪两个关键要素?

AOKX CEO强调安全性和可用性并不互斥,应同时具备机构级安全与风险控制,以及用户控制的本地认证(如通行密钥)。

你可能也喜歡

众议院委员会公布七项加密税草案——对数字资产征税方式的重大改革

美国众议院筹款委员会发布了七份加密税收讨论草案,旨在为国内数字资产投资者的税收提供更清晰的结构。此举意在澄清关于征税时机和处理的规则,这些领域此前常令投资者和税务专业人士难以将新情况纳入旧框架。 据彭博社报道,筹款委员会主席杰森·史密斯已将建立更清晰的数字资产税收框架列为委员会首要任务之一。这些草案是首个获得国会两院税务委员会领导层支持的努力。草案涵盖了一系列问题,包括通过挖矿产生的数字代币或通过质押获得的奖励应在何时征税。委员会也在考虑为某些稳定币交易提供潜在的税收处理指引,包括某些交易是否可免除资本利得税。 俄克拉荷马州共和党议员、委员会成员凯文·赫恩指出,解决质押和加密货币挖矿的税收时机和处理方式是委员会希望解决的核心问题。草案还将把“虚假交易”限制规则扩展到数字资产,防止投资者在短时间内出售并回购实质上相似的资产以申报税收损失。 加州议员、税收小组委员会首席民主党人迈克·汤普森上月表示,立法者必须权衡“立法的风险与不立法的风险”。美国财政部、商务部及白宫已参与相关讨论。参议院方面,两党高层税务立法者据称也在制定自己的数字资产税收立法,表明两院正趋向更统一的方法,尽管细节可能仍有差异。

bitcoinist23 分鐘前

众议院委员会公布七项加密税草案——对数字资产征税方式的重大改革

bitcoinist23 分鐘前

TechFlow 情报局:芯片股单日蒸发万亿美元,比特币跌破 6 万美元,美伊冲突升级

科技情报摘要:宏观波动与AI进展交织 市场因强劲非农数据遭遇剧烈震荡。美国5月非农就业新增17.2万,远超预期,重燃加息担忧,导致美股、加密市场和芯片股同步暴跌。费城半导体指数创六年最大单日跌幅,芯片股市值蒸发逾万亿美元;比特币跌破6万美元,技术指标显示超卖程度已达2020年疫情暴跌水平。与此同时,消费品巨头CEO警告美国消费者正在耗尽积蓄,与强劲就业数据形成矛盾信号。地缘政治方面,美伊冲突升级,美军拦截伊朗导弹并打击其雷达站,霍尔木兹海峡持续受阻,引发原油供应与通胀忧虑。 AI领域进展与争议并存。Anthropic发布报告称AI已能参与改进自身研究流程,引发对递归自我改进(RSI)的讨论。另一方面,Claude被指在协助开发rsync代码库时引入了更多bug,引发关于AI编程工具利弊的争论。此外,研究出现新转向,有发现认为思维链(chain-of-thought)在某些场景会降低性能,研究者正尝试训练“内隐推理”模型。DeepSeek V4 Flash在本地部署测试中表现惊艳,GitHub Copilot也开放了自定义端点,支持连接本地模型。 其他要闻包括:Gemma 4量化版在AMD GPU上运行良好;谷歌被曝每月向SpaceX支付9.2亿美元用于AI训练算力;微软内部文件显示其希望AI产品让用户“上瘾”引批评;标普500指数维持规则,拒绝将SpaceX、OpenAI等未盈利的AI独角兽纳入。

marsbit1 小時前

TechFlow 情报局:芯片股单日蒸发万亿美元,比特币跌破 6 万美元,美伊冲突升级

marsbit1 小時前

我用了一年,才看清 Agent 支付扎心的真相

我用了一年时间深入研究Agent支付领域,发现当前市场存在诸多扎心现实。总体来看,真正的、大规模的需求尚未形成,初创公司面临结构性问题。 首先,在Agent对商户的“代购式商业”方面,用户体验存在根本缺陷。对于需要视觉比价的大多数商品(如服装、电子产品),纯文本对话界面远不如传统电商界面直观高效。虽然AI在理解需求和比价指令上表现不错,但无法替代并排浏览、挑选的体验。商户目前接入主要是出于“防御性”的“Agent引擎优化”考虑,担心未来落后,而非当前有实际客流。外卖等高频低决策场景有潜力,但受限于平台未开放API和过高的推理成本。另一个突破口是帮助用户处理复杂、体验差的购物流程(如叠加优惠、非母语操作),但这需要强大的B2C分发渠道,而这是巨头的优势。 其次,在Agent对API(机器间调用服务)方面,虽然存在机器间支付场景,但当前开发者大多已通过预付额度等方式解决小额支付问题。更深层矛盾在于,主流SaaS供应商的商业模式依赖大额企业合同,不愿支持极小额、临时性的API访问。新兴协议更适合服务长尾、小众的需求,但这个市场的付费意愿和规模有限。 第三,Agent对Agent的商业模式目前几乎完全停留在理论层面,尚未产生有意义的交易量。虽然这是一个需要专用结算基础设施的长期愿景,但与当前市场脱节。 相比之下,Agent对金融是目前唯一存在既有需求和付费意愿的类别。将AI嵌入基金经理、财务团队等现有工作流是自然演进,并能创造全新能力(如实时监控、自动调仓)。但该领域竞争激烈,受严格监管,老牌机构拥有显著优势。 文章最后指出,行业巨头因资金充足和防御心态仍在投入建设,但对初创公司而言,时间线至关重要。真正的机遇不在于单纯的支付层,而在于解决“协同”这一更宏大的问题——即如何协调Agent与人类的工作、验证成果并进行结算。大规模协同将自然催生结算机制,解决协同问题的公司终将吞并支付业务。经过一年探索,作者团队已将方向转向一个市场需求真实存在、增长迅速且尚未被充分服务的新领域。

链捕手3 小時前

我用了一年,才看清 Agent 支付扎心的真相

链捕手3 小時前

交易

現貨
合約

熱門文章

什麼是 NOK

諾基亞(Nokia Oyj,股票代碼:NOK),諾基亞是一家總部位於芬蘭的全球通信技術巨頭,在紐約證券交易所上市。公司歷史悠久,曾是全球最大的移動電話製造商,現已轉型為電信設備與服務領域的領導者。其核心業務包括移動網絡、網絡基礎設施以及雲和網絡服務,並擁有龐大的研發和專利授權體系,是全球5G技術與網絡建設的關鍵參與者。

124 人學過發佈於 2026.06.03更新於 2026.06.03

什麼是 NOK

如何購買NOK

歡迎來到HTX.com!在這裡,購買诺基亚 (NOK)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買诺基亚 (NOK)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的诺基亚 (NOK)購買诺基亚 (NOK)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易诺基亚 (NOK)在HTX的現貨市場輕鬆交易诺基亚 (NOK)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

121 人學過發佈於 2026.06.03更新於 2026.06.03

如何購買NOK

什麼是 BBX

BBX,黑莓(BlackBerry Limited,股票代碼:BB)是一家總部位於加拿大的軟件公司,於紐交所、多倫多證券交易所雙重上市,專注於網絡安全和物聯網(IoT)領域。公司已從手機製造商成功轉型為安全軟件服務商,其QNX操作系統在智能汽車和工業領域佔據領先地位,是全球關鍵數字基礎設施安全方案的重要供應商。

139 人學過發佈於 2026.06.03更新於 2026.06.03

什麼是 BBX

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 A (A)幣價的意見。

活动图片