2025年,加密货币行业再次遭遇严峻的安全考验。据CryptoComLearn报道,十大加密货币黑客事件累计造成约22亿美元的损失,这一数字不仅刷新了历史记录,更暴露了从中心化交易所到去中心化金融(DeFi)协议的广泛脆弱性。
主要黑客事件一览
以下是根据报告整理的十大攻击事件详情:
| 平台 | 日期 | 损失(美元) | 主要攻击方式 |
|---|---|---|---|
| Bybit | 2月21日 | 14亿 | 私钥盗窃与钓鱼 |
| Cetus | 5月22日 | 2.23亿 | 利用虚假代币套取流动性 |
| Balancer (BAL) | 11月3日 | 1.28亿 | 稳定币池计算错误 |
| Bitget | 4月20日 | 1亿 | 做市机器人逻辑漏洞 |
| Phemex | 1月23日 | 8500万 | 热钱包私钥泄露 |
| Nobitex | 6月18日 | 8000万 | 热钱包攻击与数据泄露 |
| Infini | 2月24日 | 4950万 | 管理员权限滥用 |
| BtcTurk | 8月14日 | 4800万 | 热钱包私钥泄露 |
| CoinDCX | 7月19日 | 4420万 | 服务器入侵 |
| GMX | 7月9日 | 4200万 | 流动性池智能合约漏洞 |
从数据可见,Bybit事件占总损失的64%,是2025年规模最大的单个黑客事件。该攻击被认为是朝鲜黑客组织Lazarus Group所为,其通过多阶段钓鱼策略窃取了私钥。事件发生后,相关资产市场遭受了抛售压力,并引发国际执法机构的紧急协调。
DeFi协议遭遇连环打击
去中心化金融领域同样未能在2025年幸免。Cetus、Balancer和GMX等协议遭遇了复杂的智能合约逻辑攻击。其中Cetus事件损失2.23亿美元,攻击者创建虚假代币并操纵逻辑漏洞提取流动性池资金;Balancer的1.28亿美元损失则源于稳定币池的一个计算错误。这些事件表明,DeFi的开放式、可组合性在带来金融创新的同时,也引入了极高的安全风险。审计公司已开始修订测试方法,以捕捉此类微妙的代码缺陷。
中心化交易所的痛点:热钱包与操作安全
尽管中心化交易所已经运营多年,但Bitget、Phemex、Nobitex、BtcTurk和CoinDCX等平台仍因操作安全失误而损失合计超过3.57亿美元。热钱包私钥泄露是最常见的原因,例如Phemex、Nobitex和BtcTurk均因此受创。Bitget的1亿美元损失则源于做市机器人逻辑漏洞,攻击者通过价格操控获利。行业正在加速采用多方计算(MPC)和深度冷存储等更稳健的托管方案以降低风险。
行业应对与市场影响
22亿美元的总损失不仅直接削弱了用户对加密资产的信心,也促使监管机构和保险公司加强对安全事件的审查。常见的攻击向量包括智能合约错误、私钥管理失败、预言机操纵、钓鱼攻击以及配置不当的权限。为应对这些威胁,行业正广泛采用更严格的智能合约审计、实时监控服务、去中心化保险协议以及高级托管技术。这些措施将决定未来十年区块链安全的标准与用户信任的恢复。

