GoPlus 年度安全报告:1200 起严重安全事件造成超 35 亿美元总损失,攻击者策略呈现“精准猎杀”、“广撒网”并行的趋势

ChainCatcher 消息,据 GoPlus RektDatabase 数据显示,2025 年 Web3 领域用户和项目方发生超 1200 起较严重的安全事件,造成总损失超过 35 亿美元。
私钥窃取(基于病毒木马和社工)、钓鱼攻击、Rug Token(欺诈 Token)是最高发的三种攻击与欺诈类型。其中,Bybit 被盗事件(2 月 21 日,15 亿美元)、Cetus 被盗事件(5 月 22 日,2.23 亿美元)、Balancer 被盗事件(11 月 2 日,1.28 亿美元)为 2025 年受损金额 Top3 事件。
安全态势上呈现出“超大额事件数量增加”、“用户小额欺诈成本显著降低”的明显特征,这标志着攻击者策略呈现“精准猎杀”、“广撒网”并行的趋势。值得注意的是,2025 年单体损失金额超 3000 万美元的攻击事件共 12 起,其中 CeFi 占了 7 起,管理员私钥被盗、热钱包私钥被盗是最主要的原因,暴露了显著的风险。
Ansvarsfraskrivelse: OKX Orbit-innholdet er kun gitt for informasjonsformål. Finn ut mer
Svar
Related Flash News
Utsiktene for amerikanske rentehevinger støtter den amerikanske dollaren, mens forventningene til rentehevinger i eurosonen har gått ned
Alipay lanserte verdens første Token Pay-tjeneste og AI-lommebokprodukt, og avduket sin fullstack AI-betalingsmatrise
Markedsverdien på stablecoin har oversteget 322 milliarder dollar, med valutareserver på over 95 land
TRX passerte 0,375 dollar, og satte en ny rekord for året
ZEC trakk seg tilbake med 8,5 % intradag, og en stor hval i Hyperliquid ble tvunget ned for 1,48 millioner dollar etter å ha «kjøpt long på fall».
Googles falske kryptoannonser fortsetter til tross for gjentatte innstramminger, og phishing-nettsteder som etterligner Uniswap har stjålet ytterligere 400 000 dollar
På hyperliquid skiftet HYPE spot TWAP-ordrer til salgspress, med netto salgspress på 1,7 millioner dollar i løpet av de neste 24 timene
UAE-giganten IHC fullførte sin første institusjonelle grad-transaksjon med dirham stablecoin, til en verdi av 30 millioner USD
10x Research: De fleste Bitcoin-treasuryselskaper har betydelig komprimert sine NAV-premier og kan gå inn i en æra med negative premier
Slow Mist Cosine: Squid-sikkerhetsproblemet gjelder ikke den private nøkkelen; Safe-lommebokmodulen har sårbarheter som vist i figuren



