Top 10 Crypto Hacks of 2025 Caused Nearly $2.2 Billion in Losses, with Bybit Accounting for 64%

Top 10 Crypto Hacks of 2025 Caused Nearly $2.2 Billion in Losses, with Bybit Accounting for 64%

N
News Editor 01
2026-07-06 19:25:14
The top 10 crypto hacks of 2025 led to nearly $2.2 billion in losses. Bybit alone lost $1.4 billion, accounting for about 64% of the total, while hot wallet failures and DeFi logic flaws remained major attack vectors.

一份基于The Block统计的分析显示,2025年前十大加密货币黑客事件累计造成接近22亿美元损失,再次将数字资产行业的安全短板推到聚光灯下。从中心化交易所到去中心化金融协议,再到交易基础设施,攻击者几乎在所有关键环节都找到了可乘之机。对于仍在追求大规模采用的加密市场而言,这一数字不仅意味着真金白银的流失,也直接冲击了用户信心、平台信誉与监管预期。

全年损失高度集中,Bybit成最大单一事件

在十大事件中,Bybit于2月21日发生的14亿美元被盗最受关注,约占全年重大安全事件损失总额的64%。报道指出,该事件涉及私钥被盗与钓鱼攻击,并被分析人士归因于与朝鲜有关联的Lazarus Group。如此高额的单案损失,说明国家级或准国家级攻击力量仍是加密行业必须正视的系统性威胁。

除Bybit外,损失金额较大的事件还包括:Cetus在5月22日损失2.23亿美元,攻击方式为通过假代币实施流动性抽取;Balancer在11月3日损失1.28亿美元,原因是稳定币池计算漏洞;Bitget在4月20日损失1亿美元,与做市机器人逻辑缺陷有关。其后依次为Phemex的8500万美元、Nobitex的8000万美元、Infini的4950万美元、BtcTurk的4800万美元、CoinDCX的4420万美元,以及GMX的4200万美元。

攻击路径分散,行业不存在“单点修复”方案

从事件类型看,2025年的安全风险并未集中于某一类平台。中心化交易所、DeFi协议和交易服务商均遭受重创,显示当前行业面临的是一个多层次、持续演化的威胁环境。报告总结的常见攻击路径包括:智能合约逻辑错误、热钱包私钥管理失效、预言机或价格操纵、针对员工的钓鱼和社工攻击,以及权限配置错误与管理员密钥滥用

这意味着,单靠增加审计次数或升级某一个技术组件,已不足以覆盖全部风险。对于交易平台而言,运营安全、权限隔离、员工培训和密钥托管体系同样关键;而对DeFi项目来说,协议设计本身的金融逻辑、参数边界和极端情况下的可组合性风险,正成为新的审计重点。

DeFi安全难题升级,复杂逻辑漏洞成为高发区

2025年中,DeFi仍是攻击者重点关注的目标。Cetus事件显示,攻击者并非只是寻找传统代码漏洞,而是开始利用假代币与协议逻辑缺陷组合攻击,从而直接抽走流动性池资金。Balancer的案例则反映出,即便是细微的稳定币池计算偏差,也可能被放大为上亿美元损失。GMX在7月9日遭遇的4200万美元损失,同样源于流动性池相关的智能合约漏洞。

这些案例传递出一个明确信号:DeFi协议的风险不再局限于“代码是否安全”,还包括“经济模型是否稳健”“极端输入是否可被操纵”以及“模块组合后是否会产生非预期结果”。开放、无许可和高度可组合是DeFi的优势,但也让其暴露在更加复杂的攻击面前。

中心化平台老问题未解,热钱包仍是核心薄弱环节

尽管中心化交易所在风控和托管方面积累了更多经验,但2025年其安全表现依旧不容乐观。Phemex、Nobitex和BtcTurk都涉及热钱包私钥泄露;CoinDCX则出现服务器入侵;Bitget的损失则源于做市机器人逻辑缺陷。报道指出,这类问题更多反映的是运营安全失败,而非底层密码学被攻破。

热钱包之所以反复成为攻击目标,在于其必须保持联网,以满足日常提现和交易需求。便利性与安全性之间的矛盾,使其天然处在高风险位置。随着多起事件暴露出私钥单点失守的巨大破坏力,行业正在加快采用MPC(多方计算)托管以及更深度的冷钱包隔离方案,以降低单点密钥泄露带来的系统性风险。

市场影响:信心受挫,监管与保险审视趋严

从市场层面看,重大黑客事件往往带来即时抛压,尤其是在被盗资产开始转移或清洗时,更容易加剧市场波动。Bybit事件就是典型案例,其庞大的失窃规模不仅引发资金流向担忧,也提升了投资者对交易平台对手方风险的敏感度。对于中小平台和新兴协议而言,这类事件还可能进一步抬高用户获取成本与资金留存难度。

与此同时,监管机构与保险提供方对加密平台安全能力的审查正在加强。随着损失规模扩大,市场对“安全证明”的要求可能从单纯的审计报告,转向更持续的实时监控、储备与托管披露、权限治理透明度以及事故响应机制。换言之,安全正从技术议题转变为平台合规性与商业可持续性的核心指标。

行业启示:安全投入已不是可选项

综合来看,2025年前十大黑客事件近22亿美元的损失表明,加密行业在金融创新之外,必须同步推进安全体系升级。无论是国家级攻击组织发起的钓鱼与私钥窃取,还是DeFi协议中细微却致命的逻辑漏洞,都说明没有任何平台能够天然免疫风险。

未来,行业的应对方向大概率将集中在几方面:更严格的智能合约审计与测试方法、实时链上监控、更完善的员工安全培训、更先进的托管架构,以及针对极端场景的应急响应预案。对于投资者而言,这些事件也提醒市场,在关注收益、流动性和产品创新的同时,平台安全能力本身应成为评估项目质量的核心维度之一。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.