2025年第一季度加密货币黑客攻击造成20亿美元损失,其中16.3亿美元来自访问控制漏洞

来源: Cointelegraph原文: 《{title}》


在2025年第一季度,超过20亿美元因加密货币黑客攻击而损失。


根据加密网络安全公司Hacken向Cointelegraph分享的报告,2025年第一季度,仅访问控制漏洞就造成了近16.3亿美元的损失。加密取证公司AMLBot的调查副总裁Anmol Jain告诉Cointelegraph,这一异常高的数字主要归因于最近加密交易所Bybit的黑客攻击。


这些数据与加密网络安全公司PeckShield最近分享的报告相似。该竞争公司报告(不包括诈骗)显示,2025年第一季度加密货币黑客攻击总额为16亿美元。


2025年第一季度加密货币黑客攻击损失总额(按类别划分)。来源:Hacken


2月末的报告显示,负责1.4亿美元Bybit黑客攻击的朝鲜黑客控制着超过1.1万个加密货币钱包,用于洗钱。这些黑客行为的规模和复杂性不断增加,表明朝鲜国家行为者的参与在不断加剧。


此次黑客事件对本季度的数字产生了重大影响。特别是考虑到整个2024年加密货币黑客攻击的总损失为22.5亿美元时,影响更加明显。Hacken在这方面分享了一个重要的教训:“保护数字资产不仅仅需要确保链上代码的安全——整个基础设施,从前端界面到内部流程,都必须同样加强安全,因为任何一个薄弱环节都足以摧毁整个系统。”


没有人能够幸免


Hacken的报告强调,过去几个月“即使是最大的中心化和去中心化平台也未能幸免,因操作失误、访问控制漏洞,甚至在一些情况下,社交工程攻击而成为受害者”。本季度并未出现任何显著的新型漏洞,“而是现有攻击方式的持续有效性。”


报告进一步指出,尽管智能合约漏洞仍然是一个问题,“但现在造成的大多数损失都是由于人为错误、流程失败或权限系统问题”。报告还称,这是连续第三个季度,排名最高的漏洞是与多签钱包相关的攻击。


Bybit的黑客攻击事件涉及到Safe钱包前端。之前涉及多签钱包实现或管理的黑客攻击包括2024年第四季度的Radiant Capital攻击和2024年第三季度的WazirX攻击。


加密货币诈骗产业诈骗也导致了大规模的损失,Hacken的数据显示,钓鱼诈骗造成了9637万美元的损失,而“拉地毯”骗局则损失了3亿美元。Jain还指出,越来越多的加密诈骗已经成为一种产业:“最令人担忧的趋势是诈骗网络的专业化,犯罪分子以类似初创公司的高效方式运作,包括‘培训项目’,内部配额和使用Huione Pay等平台进行多阶段洗钱计划。”


这一声明继1月中旬的报道后发布,报道中提到Huione(被称为“史上最大的非法在线市场”)表示,其每月流入量在短短半年内增长了51%。这一增长发生在该平台推出与美元挂钩的稳定币并提供针对非法活动的金融服务之后。


Anmol指出,“大多数‘猪杀’骗局源自东南亚的网络犯罪团伙”,这些团伙的所在地多为柬埔寨、缅甸和老挝,也有一些分布在泰国。这些团伙运营者通常“雇佣”来自印度、尼泊尔、越南和菲律宾的人口贩卖受害者。


相关推荐:Avalanche稳定币增长70%,达到25亿美元,但AVAX需求缺乏DeFi部署


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

ad
HTX:注册并领取8400元新人礼
广告
分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接