2025年上半年Web3安全損失創新高




CertiK發布Hack3d報告:2025上半年損失金額已超去年全年,釣魚攻擊成主因

2025年7月2日,紐約(GLOBE NEWSWIRE)—— 根據官方消息,全球最大的Web3安全公司CertiK最新發布了《Hack3d:2025年第二季度及上半年Web3安全報告》。報告指出,僅在2025年上半年,因安全事件導致的損失接近25億美元;截至目前,總損失已超過去年全年水平。整體來看,Web3安全形勢依然嚴峻,且威脅手段仍在不斷演化升級。

報告還指出,第二季度損失金額約8億美元,若僅計算確認無法追回的淨損失(不包括白帽追回及凍結資金),2025年目前已累計損失22.9億美元,已超過去年19.8億美元的淨損失總額。

儘管從整體數據來看,安全形勢日益嚴峻,但今年的損失中,約有17.8億美元集中於兩起事件(Bybit與Cetus Protocol)。若不計入這兩起事件,今年行業整體損失為6.9億美元,表明風險格局仍需辯證看待。

今年第二季度最顯著的變化之一,是釣魚攻擊躍升為造成損失最嚴重的攻擊方式,損失金額近4億美元,已超過去年同期水平。相比之下,私鑰洩露事件持續減少,代碼漏洞攻擊保持在歷史平均水平,但也存在Cetus Protocol這類個案事件。

此外,報告還詳細列出了遭受攻擊最多的區塊鏈、季度三大安全事件、Web3發展趨勢等,並為用戶及項目方提供了相應的安全性提升建議。

CertiK發言人稱:“隨著個人用戶、機構乃至國家部門不斷深入Web3領域,行業亟需構建完善的前置防護機制、提升透明度,並強化實時監測能力。”

CertiK每季度發布Hack3d安全報告,周期盤點安全事件及行業發展趨勢,為理解Web3安全現狀、挑戰與機遇提供參考,並為社區提供安全信息的教育與支持。該報告可從CertiK的微信公眾號上免費下載。

這份報告揭示了Web3安全領域的嚴峻現實,尤其是釣魚攻擊的上升,這顯示出攻擊者的策略越來越精明。隨著越來越多的用戶和機構進入這一領域,安全措施的不足可能會導致更大的損失。這不僅僅是技術問題,更是信任和透明度的挑戰。行業需要更強的合作和監管來保護用戶資產,並建立一個更安全的數字生態系統。未來,如何平衡創新和安全將是Web3發展的關鍵。

以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。

📣 即刻用 Google Workspace|唔使vpn都能享用 Google AI Pro

即使你只係一個人,都可以透過 Google Workspace 使用 官方Gemini AI Pro(原價 HK$160), 而在 Google Workspace 只要 HK$131 / 月

🔓 14 天免費試用
🔖 用呢條連結申請再有 額外 9 折
🇭🇰 香港可直接付款(香港信用卡)
🛡️ 不用 VPN,立即開用
🤖 可用 最新最紅Gemini 3 Pro & Nano Banana Pro
👉 立即登記 14 天免費試用 + 額外 9 折