2025年加密黑客损失达22亿美元:Bybit遭袭超14亿,DeFi与交易所双线告急

2025年加密黑客损失达22亿美元:Bybit遭袭超14亿,DeFi与交易所双线告急

N
News Editor 01
2026-07-06 19:22:13
2025年十大加密货币黑客事件累计造成约22亿美元损失,其中Bybit被盗14亿美元,涉及朝鲜Lazarus Group。DeFi协议如Cetus、Balancer也遭重创,攻击手段涵盖私钥泄露、智能合约漏洞等,凸显行业安全挑战。

2025年,加密货币行业再次遭遇严峻的安全考验。据CryptoComLearn报道,十大加密货币黑客事件累计造成约22亿美元的损失,这一数字不仅刷新了历史记录,更暴露了从中心化交易所到去中心化金融(DeFi)协议的广泛脆弱性。

主要黑客事件一览

以下是根据报告整理的十大攻击事件详情:

平台日期损失(美元)主要攻击方式
Bybit2月21日14亿私钥盗窃与钓鱼
Cetus5月22日2.23亿利用虚假代币套取流动性
Balancer (BAL)11月3日1.28亿稳定币池计算错误
Bitget4月20日1亿做市机器人逻辑漏洞
Phemex1月23日8500万热钱包私钥泄露
Nobitex6月18日8000万热钱包攻击与数据泄露
Infini2月24日4950万管理员权限滥用
BtcTurk8月14日4800万热钱包私钥泄露
CoinDCX7月19日4420万服务器入侵
GMX7月9日4200万流动性池智能合约漏洞

从数据可见,Bybit事件占总损失的64%,是2025年规模最大的单个黑客事件。该攻击被认为是朝鲜黑客组织Lazarus Group所为,其通过多阶段钓鱼策略窃取了私钥。事件发生后,相关资产市场遭受了抛售压力,并引发国际执法机构的紧急协调。

DeFi协议遭遇连环打击

去中心化金融领域同样未能在2025年幸免。Cetus、Balancer和GMX等协议遭遇了复杂的智能合约逻辑攻击。其中Cetus事件损失2.23亿美元,攻击者创建虚假代币并操纵逻辑漏洞提取流动性池资金;Balancer的1.28亿美元损失则源于稳定币池的一个计算错误。这些事件表明,DeFi的开放式、可组合性在带来金融创新的同时,也引入了极高的安全风险。审计公司已开始修订测试方法,以捕捉此类微妙的代码缺陷。

中心化交易所的痛点:热钱包与操作安全

尽管中心化交易所已经运营多年,但Bitget、Phemex、Nobitex、BtcTurk和CoinDCX等平台仍因操作安全失误而损失合计超过3.57亿美元。热钱包私钥泄露是最常见的原因,例如Phemex、Nobitex和BtcTurk均因此受创。Bitget的1亿美元损失则源于做市机器人逻辑漏洞,攻击者通过价格操控获利。行业正在加速采用多方计算(MPC)和深度冷存储等更稳健的托管方案以降低风险。

行业应对与市场影响

22亿美元的总损失不仅直接削弱了用户对加密资产的信心,也促使监管机构和保险公司加强对安全事件的审查。常见的攻击向量包括智能合约错误、私钥管理失败、预言机操纵、钓鱼攻击以及配置不当的权限。为应对这些威胁,行业正广泛采用更严格的智能合约审计、实时监控服务、去中心化保险协议以及高级托管技术。这些措施将决定未来十年区块链安全的标准与用户信任的恢复。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。