2025年成为数字资产安全的分水岭。据Chainalysis数据,全年加密货币平台因黑客攻击、智能合约漏洞和钓鱼攻击共损失约35亿美元,其中Bybit交易所的15亿美元黑客事件成为史上最大DeFi漏洞。朝鲜Lazarus集团通过针对Safe钱包的供应链攻击,精妙地操控了平台的签名界面,将可信安全层变为盗窃通道。
Bybit事件:市场震荡与行业反思
这场攻击令全球市场瞬间冷却,甚至冲击了美国政府对加密政策的转向热情。尽管损失惊人,Bybit CEO Ben Zhou迅速承诺以公司资金1:1覆盖用户资产,并发起创纪录的1.4亿美元悬赏,成功追踪到88%被盗资金。然而,Bubblemaps CEO Nicolas Vaiman指出,DeFi安全基础设施的被动应对方式使平台容易遭受后续攻击,“再强的技术防御也无法弥补操作、访问控制或决策中的失误。”Certik高级区块链调查员Natalie Newson认为,去中心化治理和社区参与是未来防御关键,但需要“透明度、专业知识和快速响应能力的平衡”。
其他重大攻击:从交易所到个人钱包
Bybit事件仅占全年损失四成以上。Coinbase支持系统在5月被利用AI语音克隆和钓鱼手段突破,损失1.8亿至4亿美元;Cetus协议遭攻击损失2.31亿美元,为年度最大DeFi专项漏洞;伊朗交易所Nobitex被“掠食雀”组织政治性攻击损失9000万美元;印度Coindcx因内部凭证泄露损失4400万美元;Upbit遭朝鲜黑客攻击损失3600万美元;Bigone因第三方软件注入恶意代码损失2700万美元。
值得注意的是,个人钱包安全风险急剧上升。Chainalysis数据显示,个人钱包损失占总被盗价值的比例从2022年的7.3%飙升至2024年的44.4%,2025年虽回落至20.6%,但排除Bybit后仍达36.8%。中心化平台的私钥泄露风险也显著增加。
协议级冻结:争议中的新防线
Bybit攻击后,众多交易所开始增加协议级冻结功能。尽管存在争议,但支持者认为这能有效阻止犯罪分子套现。Vaiman表示,已有16条区块链采用此能力,未来将更普遍。Newson则呼吁建立协作框架,通过SEAL 911、零阴影发起的“改变加密冻结与恢复联盟”等倡议,在保持Web3开放性和创新潜力的同时实现防御协调。
2025年的安全教训深刻:供应链攻击、AI钓鱼和个人失误构成三大威胁。行业必须在快速响应、透明度和去中心化治理之间找到平衡。

