Scam Sniffer发布的2025年度反诈骗报告显示,EVM链上的钱包清空类钓鱼攻击在2025年明显降温,全年损失降至8385万美元,低于2024年的4.94亿美元。受害者人数也降至106106人。不过,损失并没有线性下降,市场一旦活跃,攻击就会迅速抬头,三季度成为全年损失最重的阶段。
全年损失与受害人数同步回落
按年度比较,2025年的损失同比下降83%,受害者数量下降68%。报告将这一变化归因于钱包风险提示增强、检测工具改进,以及用户安全意识提升。单笔最高失窃金额也从2024年超过5500万美元,降至2025年的650万美元;平均每名受害者损失降至790美元,说明单次事件的破坏程度有所收敛。
行情升温时,诈骗同步增多
季度数据与市场走势高度贴合。第一季度损失为2194万美元,第二季度为1778万美元,到第三季度升至3104万美元,占全年总损失接近37%;第四季度则回落至1309万美元。月度数据也呈现同样特征,12月损失最低,仅204万美元,而8月达到全年最高的1217万美元。8月和9月合计接近全年损失的30%。
Permit签名仍是高额案件重灾区
2025年只有11起案件损失超过100万美元,合计金额为2298万美元。其中最大一笔发生在9月,攻击者通过Permit签名盗走650万美元。报告指出,Permit和Permit2签名合计占到重大损失的38%,仍是高价值钓鱼事件中最常被滥用的工具。
以太坊Pectra升级后出现新攻击路径
报告还提到,以太坊完成Pectra升级后,围绕EIP-7702的新攻击方法开始出现。8月发生的两起EIP-7702批量签名攻击,共造成254万美元损失。这说明大规模撒网式攻击在减少,但攻击者更集中地利用签名机制和新升级带来的操作复杂性,瞄准高价值目标。
报告同时提醒,这些统计主要覆盖钱包清空类钓鱼攻击,不���含私钥被盗、恶意软件和供应链入侵等更难追踪的风险。就已统计的数据看,2025年的钓鱼诈骗没有消失,只是手法更偏技术化,爆发时间也更依赖市场交易热度。

