GoPlus 年度安全报告:1200 起严重安全事件造成超 35 亿美元总损失,攻击者策略呈现“精准猎杀”、“广撒网”并行的趋势

ChainCatcher 消息,据 GoPlus RektDatabase 数据显示,2025 年 Web3 领域用户和项目方发生超 1200 起较严重的安全事件,造成总损失超过 35 亿美元。
私钥窃取(基于病毒木马和社工)、钓鱼攻击、Rug Token(欺诈 Token)是最高发的三种攻击与欺诈类型。其中,Bybit 被盗事件(2 月 21 日,15 亿美元)、Cetus 被盗事件(5 月 22 日,2.23 亿美元)、Balancer 被盗事件(11 月 2 日,1.28 亿美元)为 2025 年受损金额 Top3 事件。
安全态势上呈现出“超大额事件数量增加”、“用户小额欺诈成本显著降低”的明显特征,这标志着攻击者策略呈现“精准猎杀”、“广撒网”并行的趋势。值得注意的是,2025 年单体损失金额超 3000 万美元的攻击事件共 12 起,其中 CeFi 占了 7 起,管理员私钥被盗、热钱包私钥被盗是最主要的原因,暴露了显著的风险。
Zastrzeżenie: Treść na OKX Orbiter ma charakter wyłącznie informacyjny. Dowiedz się więcej
Odpowiedzi
Related Flash News
Irańskie media zaprzeczyły twierdzeniom, że Iran i USA zawarły memorandum o porozumieniu
Konta Hyperliquid "Evaded" i "Garret Jin" są odpowiednikami, z łączną stratą pływającą w wysokości 2,2 miliona dolarów
Zmienność Bitcoina jest bliska najniższego poziomu od 2023 roku, a rynek kryptowalut wchodzi w "spokojny oddech"
Perspektywy podwyżek stóp procentowych w USA wspierają dolara amerykańskiego, podczas gdy oczekiwania dotyczące podwyżek w strefie euro spadły
Alipay wprowadził na rynek pierwszą na świecie usługę Token Pay oraz produkt portfela AI, prezentując swoją pełnostosową matrycę płatniczą AI
Wartość rynkowa stablecoinów przekroczyła 322 miliardy dolarów, a rezerwy walutowe przekraczają 95 krajów
TRX przebił się przez 0,375 USD, ustanawiając nowy rekord roku
ZEC cofnął się o 8,5% w ciągu dnia, a duży wieloryb w Hyperliquid został zmuszony do spadku o 1,48 miliona dolarów po 'kupowaniu długich na spadkach'.
Fałszywe reklamy kryptowalutowe Google nadal trwają mimo powtarzających się represji, a strony phishingowe naśladujące Uniswap ukradły kolejne 400 000 dolarów
Na Hyperliquid, spotowe zlecenia HYPE TWAP przesunęły się na presję sprzedażową, a presja netto sprzedaży osiągnęła 1,7 miliona dolarów w ciągu następnych 24 godzin



