当黑客变成国家队和 AI:给 2026 年加密项目的安全自测清单
快链头条 2025-12-11 02:36:49
市场
今年的加密攻击呈现出一种新的对称性:事件数量减少,但每次攻击的破坏性却显著增强。SlowMist 发布的 2025 年中报告显示,上半年加密行业遭遇了 121 起安全事件 —— 比去年同期的 223 起下降了 45%。这本应是好消息,但攻击事件损失却从 14.3 亿美元飙升至 约 23.7 亿美元,增幅 66%。攻击者不再浪费时间在低价值目标上,而是专注于高价值资产和高技术壁垒的入口。
去中心化金融(DeFi)依然是攻击者的主要战场,占据了 76% 的攻击事件。然而,尽管事件数量占比高达 92 起,DeFi 协议的损失却从 2024 年的 6.59 亿美元下降至 4.7 亿美元。这一趋势表明,智能合约的安全性正在逐步提高,形式化验证、漏洞赏金计划和运行时保护工具的普及,正在为 DeFi 构筑更坚固的防线。但这并不意味着 DeFi 协议已经安全。攻击者的目标转向了更为复杂的漏洞,寻找那些能够带来更大回报的机会。与此同时,中心化交易所(CEX)则成为了损失的主要来源。尽管仅发生了 11 起攻击事件,但其造成的损失高达 18.83 亿美元,其中某知名交易所的单次损失就达 14.6 亿美元 —— 这是加密史上规模最大的单次攻击事件之一(金额上甚至超过 Ronin 事件的 6.25 亿美元)。这些攻击并非依赖链上漏洞,而是源于账户劫持、内部权限滥用和社会工程攻击。
这种「效率差」也导致了攻击目标的两极分化:DeFi 战场:技术密集型 —— 攻击者需要深入理解智能合约逻辑、发现重入漏洞、利用 AMM 定价机制缺陷;CEX 战场:权限密集型 —— 目标不是破解代码,而是获取账户访问权限、API 密钥、多签钱包的签名权。与此同时,攻击手段也在进化。2025 年上半年出现了一系列新型攻击:利用 EIP-7702 授权机制的钓鱼攻击、使用 deepfake 技术伪装成交易所高管的投资诈骗、伪装成 Web3 安全工具的恶意浏览器插件。香港警方破获的一个 deepfake 诈骗团伙造成了超过 3,400 万港元的损失 —— 受害者以为自己在和真实的加密货币影响者视频通话,实际上对方是 AI 生成的虚拟形象。\n原文链接
快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。
推荐活动
7*24小时快讯
「1011内幕巨鲸」再度加仓ETH 5倍多单,持仓金额暂升至4.22亿美元
12-11 22:47(5分钟前)
美股开盘加密板块普跌,BitMine下跌5.41%
12-11 22:40(12分钟前)
Tom Lee预测标普500指数将在2026年达到7700点
12-11 22:37(15分钟前)
Yat Siu:Animoca Brands已布局超过628家投资组合公司,约200家为游戏项目
12-11 22:35(18分钟前)
疑似Matrixport关联地址向Binance存入2000枚BTC
12-11 22:33(20分钟前)
Bitwise联创:Solana生态的应用程序真正利用了网络最后1%的性能
12-11 22:29(24分钟前)
dYdX推出Solana现货交易产品
12-11 22:25(28分钟前)
贝森特提议改革金融稳定监督委员会,放松监管
12-11 22:21(32分钟前)
热门资讯
风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。