GoPlus 年度安全报告:1200 起严重安全事件造成超 35 亿美元总损失,攻击者策略呈现“精准猎杀”、“广撒网”并行的趋势

ChainCatcher 消息,据 GoPlus RektDatabase 数据显示,2025 年 Web3 领域用户和项目方发生超 1200 起较严重的安全事件,造成总损失超过 35 亿美元。
私钥窃取(基于病毒木马和社工)、钓鱼攻击、Rug Token(欺诈 Token)是最高发的三种攻击与欺诈类型。其中,Bybit 被盗事件(2 月 21 日,15 亿美元)、Cetus 被盗事件(5 月 22 日,2.23 亿美元)、Balancer 被盗事件(11 月 2 日,1.28 亿美元)为 2025 年受损金额 Top3 事件。
安全态势上呈现出“超大额事件数量增加”、“用户小额欺诈成本显著降低”的明显特征,这标志着攻击者策略呈现“精准猎杀”、“广撒网”并行的趋势。值得注意的是,2025 年单体损失金额超 3000 万美元的攻击事件共 12 起,其中 CeFi 占了 7 起,管理员私钥被盗、热钱包私钥被盗是最主要的原因,暴露了显著的风险。
Ansvarsfriskrivning: OKX Orbit-innehåll tillhandahålls endast i informationssyfte. Läs mer
Svar
Related Flash News
Utsikterna för amerikanska räntehöjningar stöder den amerikanska dollarn, medan förväntningarna på räntehöjningar i eurozonen har minskat
Alipay lanserade världens första Token Pay-tjänst och AI-plånboksprodukt och presenterade sin fullstack AI-betalningsmatris
Marknadsvärdet på stablecoinen har överstigit 322 miljarder dollar, med valutareserver som överstiger 95 länder
TRX passerade 0,375 dollar och satte ett nytt rekord för året
ZEC drog sig tillbaka med 8,5 % intradag, och en stor val i Hyperliquid tvingades falla för 1,48 miljoner dollar efter att ha 'köpt långt på nedgångar.'
Googles falska kryptoannonser fortsätter trots upprepade nedslag, och nätfiskesajter som imiterar Uniswap har stulit ytterligare 400 000 dollar
På hyperliquid skiftade HYPE-spot-TWAP-order till försäljningstryck, med nettotrycket på 1,7 miljoner dollar inom de närmaste 24 timmarna
Förenade Arabemiratens jätte IHC genomförde sin första institutionella dirham stablecoin-transaktion, till ett värde av 30 miljoner USD
10x Research: De flesta Bitcoin-treasurybolag har kraftigt sänkt sina NAV-premier och kan gå in i en era av negativa premier
Slow Mist Cosine: Säkerhetsproblemet med Squid ligger inte i den privata nyckeln; Safe-plånboksmodulen har sårbarheter som visas i figuren



