CertiK警告:跨链桥与供应链攻击成2025最大威胁,损失超14.5亿美元

CertiK警告:跨链桥与供应链攻击成2025最大威胁,损失超14.5亿美元

N
News Editor 01
2026-07-11 02:39:13
Web3安全公司CertiK在DC区块链峰会上警告,跨链桥和供应链攻击是2025年加密货币最大威胁。仅两起供应链攻击就造成超14.5亿美元损失,钓鱼攻击最为频繁。CertiK呼吁建立负责任的漏洞披露监管框架。
跨链桥供应链攻击CertiK安全报告加密货币风险

在近日举行的DC区块链峰会上,Web3安全领军企业CertiK发布了令人警醒的风险评估。该公司首席商务官Jason Jiang引用其“2025 Skynet Hack3D报告”指出,智能合约漏洞仍是主要攻击面,而跨链桥因其资金高度集中成为首要目标。

跨链桥:资金集中的“高危地带”

CertiK在峰会上强调,跨链桥的流动性池通常锁定了巨额资产,一旦被攻破,损失往往极为惨重。黑客越来越倾向于针对这些桥梁进行复杂攻击,利用智能合约逻辑漏洞或无验证的签名窃取资金。Jiang表示:“跨链桥是连接不同生态的关键枢纽,但也是安全链中最薄弱的环节。”

供应链攻击:单次事件损失惊人

报告显示,2025年仅两起供应链攻击事件就造成了超过14.5亿美元的损失。这种攻击通过渗透到项目开发工具、第三方库或代码依赖链中,植入后门或篡改代码,从而导致大规模资产被盗。相比直接攻击协议,供应链攻击更具隐蔽性和破坏性。

钓鱼攻击:频率最高,用户仍需警惕

尽管供应链攻击和跨链桥漏洞导致了最大的单次损失,但钓鱼攻击仍然是2025年发生频率最高的攻击类型。CertiK指出,攻击者利用社交媒体、伪造空投和恶意链接不断诱骗用户授权或转移资产。Jiang呼吁行业加强用户教育,并推广硬件钱包和多因素认证。

监管框架与行业协作是破解关键

在与美国立法者的讨论中,CertiK重点探讨了市场结构未来、传统银行如何适应加密货币以及增强消费者保护等议题。Jiang强调,建立一个支持负责任漏洞披露的监管框架以及促进科技公司与执法机构之间的跨行业合作,是防范未来攻击的必由之路。他建议将强制性安全审计和主动赏金计划纳入合规要求。

CertiK的警告再次敲响警钟:随着加密货币生态的日益复杂,攻击手段也在进化。无论是项目方还是普通用户,都需要将安全置于优先位置,并通过多方协作构建更具韧性的Web3世界。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。