On-Chain Ransomware Payments Fell to $820M in 2025 Even as Attacks Hit a Record High

On-Chain Ransomware Payments Fell to $820M in 2025 Even as Attacks Hit a Record High

N
News Editor 01
2026-07-07 20:10:10
Chainalysis data shows on-chain ransomware payments dropped to $820 million in 2025, down 8% year over year, while victim counts surged 50%. Attackers increasingly targeted small and mid-sized firms, underscoring persistent cybersecurity and compliance risks.

区块链分析机构Chainalysis最新报告显示,2025年链上勒索软件赎金支付总额为8.2亿美元,较2024年的8.92亿美元下降约8%。这也是继2023年创下12.3亿美元历史高点后,相关支付金额连续第二年回落。尽管链上支付规模下降,但勒索软件威胁并未减弱,反而在攻击频次和受害者覆盖范围上进一步扩大。

赎金支付下降,但受害者数量激增

与支付金额回落形成鲜明对比的是,2025年勒索软件受害者数量同比增长50%,达到有记录以来最高水平。报告指出,这意味着当年“遭遇攻击的人更多了,但真正支付赎金的人占比更低”。按现有数据估算,2025年赎金支付相对于受害者数量的比例可能降至28%的历史低位。

不过,Chainalysis也提醒,随着更多案件后续被识别和归因,2025年的勒索软件支付总额仍可能进一步上修,最高或接近9亿美元。即便如此,整体趋势仍然表明:在攻击显著增加的背景下,赎金支付并未同步攀升,反映出执法打击、企业应对能力提升以及支付意愿下降等多重因素正在发挥作用。

为何攻击更多,链上支付却没有同步增长?

从行业结构看,勒索软件市场正在发生变化。报告认为,一方面,全球范围内针对勒索软件网络及其运营者的打击力度有所加强;另一方面,勒索软件生态正从少数头部团伙主导,转向更多分散化的小型独立团体并存。这种变化降低了超级大案对总金额的拉动效应,也让追踪、归因与统计变得更加复杂。

值得注意的是,虽然总体支付金额下降,2025年的赎金支付中位数却大涨368%,从2024年的12,738美元升至59,556美元。这说明一个重要现象:支付赎金的受害者虽然更少,但一旦选择付款,支付金额往往明显高于前一年。换言之,市场并不是简单“降温”,而是出现了更明显的分层——大量受害者拒付或无力支付,而少数被迫妥协的机构则承担了更高成本。

中小企业成为更主要目标

报告指出,勒索软件攻击者正越来越多地将中小型组织作为主要攻击对象,而不再仅聚焦大型知名企业。背后的逻辑并不复杂:攻击者普遍认为,中小企业在网络防御、备份恢复、事件响应和法律合规方面资源有限,因此在业务中断后更可能快速支付赎金,以减少停摆损失。

这也解释了为何近年虽然仍有大型攻击事件发生,但“头条级”超大规模案件相对减少。攻击者并未收缩活动,而是通过更广泛、更分散的目标池提高成功率。对于加密货币行业和链上监测机构而言,这类碎片化攻击模式也意味着资金流向更零散,增加了追踪难度。

从地区分布来看,美国仍是勒索软件攻击最严重的地区,加拿大、德国和英国同样遭受了大量攻击。在行业层面,制造业、金融及专业服务业是高风险领域,物流、供应链及其他基础设施相关行业也频繁被波及。

不过,报告同时强调,勒索软件团伙并非在固定时期持续偏好某一行业,而是体现出高度机会主义特征。它们更关注暴露在外的服务、错误配置系统,以及最新披露但尚未修补的漏洞。一旦发现可利用入口,就会迅速发动攻击。

重大事件凸显现实经济冲击

尽管中小企业成为主要目标,2025年仍出现了数起影响广泛的大型事件。其中最受关注的是捷豹路虎(Jaguar Land Rover)遭遇的攻击事件,报告称其造成的经济损失估计达到25亿美元。这一案例表明,勒索软件的危害远不止链上支付金额本身,还包括生产停滞、供应链中断、声誉受损、客户流失以及后续修复成本等一系列连锁损失。

此外,Scattered Spider团伙对英国零售商玛莎百货(Marks & Spencer)的攻击,也导致企业运营受到扰动,并带来数百万美元损失。这些案例再次说明,即使直接支付给攻击者的链上资金没有创新高,勒索软件对实体经济的破坏力依旧不容低估。

对加密市场与合规环境的影响

从市场角度看,勒索软件链上支付下降,短期内有助于缓解外界对“加密货币被广泛用于非法支付”的部分担忧,尤其是在监管机构持续关注链上反洗钱、钱包制裁和交易可追踪性的背景下,这一趋势可能被视为区块链分析和执法合作取得一定成效的信号。

但另一方面,攻击数量创纪录增长也意味着非法资金活动并未消失,而是在组织形态和攻击策略上变得更加分散和隐蔽。对于交易所、稳定币发行方、托管机构及链上监测公司而言,未来需要面对的是更高频、更碎片化的风险识别任务。监管层面,围绕KYC、可疑地址监控、跨链转移分析以及受制裁实体识别的要求,预计仍将持续强化。

总体来看,2025年勒索软件链上支付减少,并不意味着网络威胁减弱。相反,受害者数量创纪录、支付中位数飙升以及中小企业成为重点猎物,显示勒索软件正在进入一个更分散、更机会主义的新阶段。对企业而言,真正的防线不只是拒绝支付赎金,而是尽早修补漏洞、完善备份机制、强化员工安全意识,并建立快速响应体系。对加密行业而言,如何在保护隐私、维持开放性与打击非法用途之间寻找平衡,仍将是未来监管与市场共同面对的重要议题。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.