2025 Crypto Hacks: $2.2 Billion Lost as Bybit Heist Leads, DeFi and CEX Face Rising Threats

2025 Crypto Hacks: $2.2 Billion Lost as Bybit Heist Leads, DeFi and CEX Face Rising Threats

N
News Editor 01
2026-07-06 19:22:13
In 2025, the top 10 crypto hacks caused $2.2 billion in losses. The Bybit breach ($1.4B) attributed to Lazarus Group was the largest. DeFi platforms like Cetus and Balancer also suffered major exploits, highlighting persistent security vulnerabilities across centralized and decentralized platforms.

2025年,加密货币行业再次遭遇严峻的安全考验。据CryptoComLearn报道,十大加密货币黑客事件累计造成约22亿美元的损失,这一数字不仅刷新了历史记录,更暴露了从中心化交易所到去中心化金融(DeFi)协议的广泛脆弱性。

主要黑客事件一览

以下是根据报告整理的十大攻击事件详情:

平台日期损失(美元)主要攻击方式
Bybit2月21日14亿私钥盗窃与钓鱼
Cetus5月22日2.23亿利用虚假代币套取流动性
Balancer (BAL)11月3日1.28亿稳定币池计算错误
Bitget4月20日1亿做市机器人逻辑漏洞
Phemex1月23日8500万热钱包私钥泄露
Nobitex6月18日8000万热钱包攻击与数据泄露
Infini2月24日4950万管理员权限滥用
BtcTurk8月14日4800万热钱包私钥泄露
CoinDCX7月19日4420万服务器入侵
GMX7月9日4200万流动性池智能合约漏洞

从数据可见,Bybit事件占总损失的64%,是2025年规模最大的单个黑客事件。该攻击被认为是朝鲜黑客组织Lazarus Group所为,其通过多阶段钓鱼策略窃取了私钥。事件发生后,相关资产市场遭受了抛售压力,并引发国际执法机构的紧急协调。

DeFi协议遭遇连环打击

去中心化金融领域同样未能在2025年幸免。Cetus、Balancer和GMX等协议遭遇了复杂的智能合约逻辑攻击。其中Cetus事件损失2.23亿美元,攻击者创建虚假代币并操纵逻辑漏洞提取流动性池资金;Balancer的1.28亿美元损失则源于稳定币池的一个计算错误。这些事件表明,DeFi的开放式、可组合性在带来金融创新的同时,也引入了极高的安全风险。审计公司已开始修订测试方法,以捕捉此类微妙的代码缺陷。

中心化交易所的痛点:热钱包与操作安全

尽管中心化交易所已经运营多年,但Bitget、Phemex、Nobitex、BtcTurk和CoinDCX等平台仍因操作安全失误而损失合计超过3.57亿美元。热钱包私钥泄露是最常见的原因,例如Phemex、Nobitex和BtcTurk均因此受创。Bitget的1亿美元损失则源于做市机器人逻辑漏洞,攻击者通过价格操控获利。行业正在加速采用多方计算(MPC)和深度冷存储等更稳健的托管方案以降低风险。

行业应对与市场影响

22亿美元的总损失不仅直接削弱了用户对加密资产的信心,也促使监管机构和保险公司加强对安全事件的审查。常见的攻击向量包括智能合约错误、私钥管理失败、预言机操纵、钓鱼攻击以及配置不当的权限。为应对这些威胁,行业正广泛采用更严格的智能合约审计、实时监控服务、去中心化保险协议以及高级托管技术。这些措施将决定未来十年区块链安全的标准与用户信任的恢复。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.