CertiK發布Hack3d報告:2025上半年損失金額已超去年全年,釣魚攻擊成主因
2025年7月2日,紐約(GLOBE NEWSWIRE)—— 根據官方消息,全球最大的Web3安全公司CertiK最新發布了《Hack3d:2025年第二季度及上半年Web3安全報告》。報告指出,僅在2025年上半年,因安全事件導致的損失接近25億美元;截至目前,總損失已超過去年全年水平。整體來看,Web3安全形勢依然嚴峻,且威脅手段仍在不斷演化升級。
報告還指出,第二季度損失金額約8億美元,若僅計算確認無法追回的淨損失(不包括白帽追回及凍結資金),2025年目前已累計損失22.9億美元,已超過去年19.8億美元的淨損失總額。
儘管從整體數據來看,安全形勢日益嚴峻,但今年的損失中,約有17.8億美元集中於兩起事件(Bybit與Cetus Protocol)。若不計入這兩起事件,今年行業整體損失為6.9億美元,表明風險格局仍需辯證看待。
今年第二季度最顯著的變化之一,是釣魚攻擊躍升為造成損失最嚴重的攻擊方式,損失金額近4億美元,已超過去年同期水平。相比之下,私鑰洩露事件持續減少,代碼漏洞攻擊保持在歷史平均水平,但也存在Cetus Protocol這類個案事件。
此外,報告還詳細列出了遭受攻擊最多的區塊鏈、季度三大安全事件、Web3發展趨勢等,並為用戶及項目方提供了相應的安全性提升建議。
CertiK發言人稱:“隨著個人用戶、機構乃至國家部門不斷深入Web3領域,行業亟需構建完善的前置防護機制、提升透明度,並強化實時監測能力。”
CertiK每季度發布Hack3d安全報告,周期盤點安全事件及行業發展趨勢,為理解Web3安全現狀、挑戰與機遇提供參考,並為社區提供安全信息的教育與支持。該報告可從CertiK的微信公眾號上免費下載。
—
這份報告揭示了Web3安全領域的嚴峻現實,尤其是釣魚攻擊的上升,這顯示出攻擊者的策略越來越精明。隨著越來越多的用戶和機構進入這一領域,安全措施的不足可能會導致更大的損失。這不僅僅是技術問題,更是信任和透明度的挑戰。行業需要更強的合作和監管來保護用戶資產,並建立一個更安全的數字生態系統。未來,如何平衡創新和安全將是Web3發展的關鍵。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。