2025年加密安全警钟:Bybit 15亿被盗,供应链攻击致35亿损失

2025年加密安全警钟:Bybit 15亿被盗,供应链攻击致35亿损失

N
News Editor 01
2026-07-08 20:34:15
2025年加密安全形势严峻,Bybit遭遇史上最大DeFi黑客攻击,损失15亿美元。全年各类攻击总损失约35亿美元,个人钱包安全风险骤升,协议级冻结成为新趋势。
Bybit黑客攻击加密货币安全Lazarus集团供应链攻击AI钓鱼

2025年成为数字资产安全的分水岭。据Chainalysis数据,全年加密货币平台因黑客攻击、智能合约漏洞和钓鱼攻击共损失约35亿美元,其中Bybit交易所的15亿美元黑客事件成为史上最大DeFi漏洞。朝鲜Lazarus集团通过针对Safe钱包的供应链攻击,精妙地操控了平台的签名界面,将可信安全层变为盗窃通道。

Bybit事件:市场震荡与行业反思

这场攻击令全球市场瞬间冷却,甚至冲击了美国政府对加密政策的转向热情。尽管损失惊人,Bybit CEO Ben Zhou迅速承诺以公司资金1:1覆盖用户资产,并发起创纪录的1.4亿美元悬赏,成功追踪到88%被盗资金。然而,Bubblemaps CEO Nicolas Vaiman指出,DeFi安全基础设施的被动应对方式使平台容易遭受后续攻击,“再强的技术防御也无法弥补操作、访问控制或决策中的失误。”Certik高级区块链调查员Natalie Newson认为,去中心化治理和社区参与是未来防御关键,但需要“透明度、专业知识和快速响应能力的平衡”。

其他重大攻击:从交易所到个人钱包

Bybit事件仅占全年损失四成以上。Coinbase支持系统在5月被利用AI语音克隆和钓鱼手段突破,损失1.8亿至4亿美元;Cetus协议遭攻击损失2.31亿美元,为年度最大DeFi专项漏洞;伊朗交易所Nobitex被“掠食雀”组织政治性攻击损失9000万美元;印度Coindcx因内部凭证泄露损失4400万美元;Upbit遭朝鲜黑客攻击损失3600万美元;Bigone因第三方软件注入恶意代码损失2700万美元。

值得注意的是,个人钱包安全风险急剧上升。Chainalysis数据显示,个人钱包损失占总被盗价值的比例从2022年的7.3%飙升至2024年的44.4%,2025年虽回落至20.6%,但排除Bybit后仍达36.8%。中心化平台的私钥泄露风险也显著增加。

协议级冻结:争议中的新防线

Bybit攻击后,众多交易所开始增加协议级冻结功能。尽管存在争议,但支持者认为这能有效阻止犯罪分子套现。Vaiman表示,已有16条区块链采用此能力,未来将更普遍。Newson则呼吁建立协作框架,通过SEAL 911、零阴影发起的“改变加密冻结与恢复联盟”等倡议,在保持Web3开放性和创新潜力的同时实现防御协调。

2025年的安全教训深刻:供应链攻击、AI钓鱼和个人失误构成三大威胁。行业必须在快速响应、透明度和去中心化治理之间找到平衡。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。