GoPlus 年度安全报告:1200 起严重安全事件造成超 35 亿美元总损失,攻击者策略呈现“精准猎杀”、“广撒网”并行的趋势

ChainCatcher 消息,据 GoPlus RektDatabase 数据显示,2025 年 Web3 领域用户和项目方发生超 1200 起较严重的安全事件,造成总损失超过 35 亿美元。
私钥窃取(基于病毒木马和社工)、钓鱼攻击、Rug Token(欺诈 Token)是最高发的三种攻击与欺诈类型。其中,Bybit 被盗事件(2 月 21 日,15 亿美元)、Cetus 被盗事件(5 月 22 日,2.23 亿美元)、Balancer 被盗事件(11 月 2 日,1.28 亿美元)为 2025 年受损金额 Top3 事件。
安全态势上呈现出“超大额事件数量增加”、“用户小额欺诈成本显著降低”的明显特征,这标志着攻击者策略呈现“精准猎杀”、“广撒网”并行的趋势。值得注意的是,2025 年单体损失金额超 3000 万美元的攻击事件共 12 起,其中 CeFi 占了 7 起,管理员私钥被盗、热钱包私钥被盗是最主要的原因,暴露了显著的风险。
相关快讯
Hyperliquid上HYPE现货TWAP订单转向卖压,未来24小时净卖盘压力达170万美元
阿联酋巨头IHC完成首笔机构级迪拉姆稳定币交易,金额达3000万美元
10x Research:多数比特币财库公司 NAV 溢价已明显压缩,或将进入负溢价时代
慢雾余弦:Squid安全事件问题不在私钥,Safe钱包如图模块存在漏洞
比特币步入高风险区间,机构资金持续撤离凸显抛压隐忧
数据:鲸鱼开设 4026 万美元 BTC 空单,同时持有 3330 万美元 ZEC 多单
两巨鲸做多DOGE和LINK合计仓位633万美元,另设超千万美元限价单待成交
调查,巴西 16% 投资者已配置加密货币,56% 未投资者有意入场
Arthur Hayes:货币隐私将“非常必要”,因此将Zcash作为第二大持仓
高盛CEO驳斥AI「就业末日论」:AI将提高生产率,创造新岗位



