Top 10 Crypto Hacks of 2025 Near $2.2 Billion in Losses, with Bybit Making Up 64%

Top 10 Crypto Hacks of 2025 Near $2.2 Billion in Losses, with Bybit Making Up 64%

N
News Editor 01
2026-07-06 19:24:13
The top 10 crypto hacks of 2025 caused nearly $2.2 billion in losses, with the Bybit breach alone accounting for about 64% of the total. Hot wallet failures, private key theft, and DeFi smart contract bugs remained the main attack vectors.

最新安全统计显示,2025年十大加密货币黑客攻击事件累计造成接近22亿美元损失,再次将数字资产行业的安全短板推到聚光灯下。根据报道,这些事件覆盖中心化交易所、去中心化金融协议以及各类交易平台,攻击方式则从私钥窃取、钓鱼攻击到智能合约逻辑漏洞,反映出加密行业面临的威胁已呈现出多点爆发、持续演化的特征。

全年损失近22亿美元,单一大案主导整体规模

从金额分布来看,2月21日发生的Bybit安全事件损失高达14亿美元,是2025年迄今最严重的单笔加密盗窃案,也占到十大重大攻击损失总额的约64%。这一比例说明,尽管全年有多起重大安全事故,但超大规模事件依然会对行业信心、市场流动性和监管关注度产生压倒性影响。

除Bybit外,损失较大的案例还包括:Cetus于5月22日遭遇攻击,损失2.23亿美元;Balancer于11月3日因稳定币池计算漏洞损失1.28亿美元;Bitget于4月20日因做市机器人逻辑缺陷损失1亿美元;Phemex于1月23日因热钱包私钥泄露损失8500万美元。此外,Nobitex、Infini、BtcTurk、CoinDCX与GMX等平台也均遭受数千万美元级别损失。

攻击面分散:CEX、DeFi与交易基础设施无一幸免

值得注意的是,这份统计并未显示出“单点脆弱性”问题,而是表明整个行业的不同层级都存在安全缺口。中心化平台方面,Bitget、Phemex、Nobitex、BtcTurk和CoinDCX等案例表明,运营安全和账户权限管理仍是事故高发区。去中心化金融方面,Cetus、Balancer和GMX则凸显出复杂金融协议在开放环境中面临的代码逻辑风险。

这意味着,当前加密安全问题已经不再局限于传统意义上的“黑客入侵交易所”,而是扩展至流动性池设计、权限配置、内部管理流程、自动化交易系统乃至员工反钓鱼能力。对于行业而言,单一补丁式防护已难以应对多样化威胁,更系统的多层安全架构正变得必要。

Bybit案成年度标志性事件

在所有案件中,Bybit事件无疑最具代表性。报道指出,此次攻击被归因于与朝鲜有关联的黑客组织Lazarus Group,其手法结合了复杂钓鱼攻击与私钥窃取。这一事件之所以影响深远,不仅在于损失规模空前,还因为其显示出国家级攻击者对加密经济体系的渗透能力正在增强。

市场层面,巨额资产被盗通常会引发短期抛压,尤其是在攻击者尝试转移、清洗赃款时,部分链上资产可能面临价格扰动和流动性紧张。与此同时,大型安全事件往往也会推动执法机构、链上分析公司和交易平台之间的国际协作升级,使行业安全治理逐步从“平台自救”走向更广泛的协同应对。

DeFi漏洞更趋复杂,逻辑错误成核心隐患

DeFi在2025年继续承受高强度攻击压力。Cetus事件中,攻击者通过创建假代币并利用协议逻辑错误,非法抽走流动性池资金;Balancer的损失则源于稳定币池中的计算缺陷;GMX遭遇的则是流动性池智能合约漏洞。与早期较常见的简单重入攻击相比,这类攻击更加依赖对协议内部机制和资产定价逻辑的深入理解。

这类趋势释放出一个明确信号:随着DeFi协议结构不断复杂化,代码审计不再只是检查基础安全模式,如何识别边界条件、组合风险和微小计算偏差,正成为更关键的防线。对于项目方而言,安全投入必须前置,而不是在事故发生后依赖补偿机制来修复用户信任。

热钱包与私钥管理仍是中心化平台痛点

在中心化服务的案例中,热钱包私钥泄露依旧是最突出的风险源之一。Phemex、Nobitex和BtcTurk的事件都与热钱包相关,CoinDCX则涉及服务器入侵,Infini则暴露出管理权限滥用的问题。报道还指出,Bitget的损失来自做市机器人逻辑缺陷,被攻击者通过价格操纵加以利用,说明自动化交易基础设施本身也可能成为新的攻击入口。

与智能合约漏洞不同,这些事件很多并非源于密码学失效,而是出在运营流程、密钥托管、权限隔离和内部控制上。也正因如此,行业正在加快采用更稳健的托管方案,包括多方计算(MPC)和更深度的冷钱包集成,以减少单点私钥失守带来的系统性后果。

市场影响:信任成本上升,安全或成下一轮竞争核心

从市场角度看,接近22亿美元的重大损失不仅意味着直接资金蒸发,也会持续抬升行业的信任成本。用户在选择交易所、钱包和DeFi协议时,越来越关注储备安全、权限治理、保险机制和应急响应能力。对机构资金而言,大额黑客事件还可能影响其入场节奏,并推动其优先选择具备更成熟风控体系的平台。

与此同时,监管机构和保险服务提供方对这类事件的审视预计将进一步加强。安全标准、审计透明度、事件披露时效以及赔付安排,未来都可能成为平台竞争中的关键指标。换言之,安全不再只是技术团队的议题,而正在转化为影响市场份额和品牌信誉的核心商业变量。

整体来看,2025年的十大黑客事件表明,加密行业在金融创新之外,仍需同步推进网络安全能力建设。无论是国家级黑客组织发起的复合型攻击,还是DeFi协议中的细微逻辑漏洞,都证明“没有任何平台天然免疫”。对整个行业而言,如何回应这场高达近22亿美元的安全警报,或将决定未来数年的用户信心与发展上限。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.