CertiK《Hack3d:2025年第二季及上半年Web3.0安全報告》(附報告全文連結)

CertiK《Hack3d:2025年第二季及上半年Web3.0安全報告》現已發布,報告顯示:僅2025年上半年,因安全事件導致的損失接近25億美元;截至目前,總損失已超過去年全年水準。整體來看,Web3.0安全情勢依然嚴峻,且威脅手段仍不斷演化升級。

CertiK《Hack3d:2025年第二季及上半年Web3.0安全報告》(附報告全文連結)

CertiK《Hack3d:2025年第二季及上半年Web3.0安全報告》現已發布,報告顯示:僅2025年上半年,因安全事件導致的損失接近25億美元;截至目前,總損失已超過去年全年水準。整體來看,Web3.0安全情勢依然嚴峻,且威脅手段仍不斷演化升級。

關鍵數據

2025年第二季:

  • 2025年第二季度,Web3.0產業共發生144起鏈上安全事件,總損失約8億美元。相較於上一季度,損失總額下降了約52.1%,安全事件減少了59起。

  • 網路釣魚攻擊是本季造成損失最大的攻擊方式,共發生52起安全事件,導致約4億美元被竊。其次是程式碼漏洞攻擊,47起安全事件共導致約2.4億美元被竊。

  • 本季共有約1.8億美元的被竊資金被追回,淨損失總額約6.2億美元。

2025年上半年:

  • 2025年上半年共發生344件安全事件,累計損失金額高達24.7億美元。

  • 錢包被竊造成了2025年上半年最嚴重的資金損失,34起事件造成約17.1億美元的損失。其次是網路釣魚攻擊,累計發生132件安全事件,造成損失約4.1億美元,目前已成為發生次數最多的攻擊方式。

  • 2025年上半年,已追回的被竊資金總額約1.9億美元,淨損失總額約22.9億美元。

安全趨勢

截至6月30日,2025年累計淨損失22.9億美元,已超過去年19.8億美元的淨損失總額。儘管從整體數據來看,安全情勢日益嚴峻;但今年的損失中,約有17.8億美元集中在兩起重大事件(Bybit與Cetus Protocol)。若不計入這兩起事件,今年產業整體損失為6.9億美元,風險格局仍需辯證看待。從攻擊手段來看,儘管私鑰外洩在2024年曾引發廣泛關注,但這一問題在2025年上半年已大幅減少。然而,網路釣魚攻擊激增,成為了當前最具威脅性的攻擊方式。隨著釣魚手段日益隱密、欺騙性增強,用戶亟需提升自身的安全意識:避免點擊未知連結、仔細檢查網址網域、啟用多重驗證,同時建議使用硬體錢包進行私鑰管理。

產業趨勢

除了安全事件之外,2025年上半年還發生了多項具有全球影響力的監管與市場發展動態,這些發展將深刻影響加密產業的未來方向:

  • 美國透過第14178號行政令廢除了先前的數位資產政策,禁止任何形式的政府發行CBDC(中央銀行數位貨幣),並引入了全新的監管框架。

  • 美國正式設立戰略比特幣儲備,利用被沒收的資產建立國家主權級的加密資產儲備。

  • 歐盟的《加密資產市場監管法案》(MiCA)全面生效,為穩定幣發行和加密資產服務提供者提供了明確的監管指引。

  • 香港通過了穩定幣相關立法,要求發行方必須取得執照並具備明確的兌付機制。

  • 印度宣布將發布有關數位資產監管的政策文件。

  • 巴基斯坦設立了首個比特幣儲備,並配套建設支持加密挖礦的能源基礎設施。

  • Circle啟動了IPO,而Tether則擴展到大宗商品支持的穩定幣應用領域,並在拉丁美洲進行了大規模投資。

結語

CertiK身為全球最大的Web3.0安全公司,具備深刻的產業洞察,長期提供各類安全事件分析、安全指南、年度和季度安全報告,向業界傳遞關鍵的安全訊息。安全報告一經發布,便得到業界的高度重視,迅速被諸如CoinDesk和Cointelegraph等Web3.0領域的核心媒體所報道和引用。

歡迎大家點擊此處閱讀完整的《Hack3d:2025年第二季及上半年Web3.0安全報告》,以獲得更全面的分析、洞察與建議。

分享至:

作者:CertiK

本文為PANews入駐專欄作者的觀點,不代表PANews立場,不承擔法律責任。

文章及觀點也不構成投資意見

圖片來源:CertiK如有侵權,請聯絡作者刪除。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
11小時前
2025-12-10 13:00
2025-12-10 09:38
2025-12-10 08:00
2025-12-10 02:46
2025-12-10 02:05

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读