区块链分析机构Chainalysis最新报告显示,2025年链上勒索软件支付总额约为8.2亿美元,较2024年的8.92亿美元下降约8%。这是该指标连续第二年回落,较2023年创下的12.3亿美元历史高点进一步下行。尽管资金流向有所收缩,但这并不意味着勒索软件威胁减弱,恰恰相反,2025年的攻击活动反而更加活跃。
支付金额下降,攻击数量却创历史新高
报告指出,2025年被勒索软件团伙“声称”的受害者数量同比增长50%,达到有记录以来最高水平。这意味着,链上支付金额下降与攻击规模扩大同时发生,反映出当前勒索软件市场正在经历结构性变化。
从趋势看,赎金支付总额下降并不完全等同于攻击者收入能力减弱。一方面,更多企业可能选择拒绝付款、依赖备份恢复或借助执法与安全机构处置事件;另一方面,报告也提到,随着后续案例持续归因,2025年赎金支付总额仍可能上修至9亿美元左右。这说明当前统计结果仍存在一定动态调整空间。
值得注意的是,若按受害者数量与实际支付规模对比,2025年的赎金支付率可能降至历史低位,约为28%。这一变化表明,尽管攻击事件更频繁,但真正完成付款的受害者占比正在下降。
中位数赎金暴涨,支付行为两极分化
虽然整体支付规模下滑,但单笔支付特征却显示出另一种趋势。报告称,2025年勒索软件赎金支付中位数同比增长368%,由2024年的12,738美元大幅升至59,556美元。这意味着,真正选择支付的受害者,往往承担了比上一年更高的成本。
这一现象说明市场正在出现明显分化:一部分企业在安全意识提升后更倾向于不支付赎金,而另一部分在业务连续性压力下仍会支付更高金额,以换取解密工具、数据恢复或避免敏感信息泄露。对攻击者而言,这种模式可能比过去大面积收取中低额赎金更具效率。
攻击者转向中小企业,打法更加分散
Chainalysis认为,2025年勒索软件生态的一大变化,在于攻击者正越来越多地把中小型机构作为主要目标。相比大型企业,中小公司通常安全预算更有限、漏洞修复速度更慢、灾备体系也不够完善,因此更容易被认为是“更可能付款”的对象。
与此同时,勒索软件市场本身也在走向分散化。过去由少数头部勒索软件组织主导的局面正在改变,越来越多小型独立团伙加入,增加了链上追踪和攻击归因的难度。再加上执法部门持续打击勒索网络和相关运营者,攻击者开始采用更灵活、更碎片化的作案方式,以降低集中暴露风险。
从攻击地域来看,美国仍是最主要受害地区,加拿大、德国和英国也面临较高强度的攻击活动。行业分布上,制造业、金融及专业服务是重点受害领域,物流、供应链及其他关键基础设施同样遭到波及。不过,报告也强调,勒索软件团伙并非总是固定偏好某个行业,而是更倾向于机会主义策略——哪里存在暴露服务、配置错误或新披露漏洞,哪里就可能成为目标。
大型事件仍具强烈外溢效应
尽管攻击者越来越多地瞄准中小企业,但2025年依然出现了若干高影响力大型案件。其中最受关注的案例之一,是针对捷豹路虎(Jaguar Land Rover)的攻击事件,造成的经济损失估计达到25亿美元。这说明,即便链上赎金支付总额未再刷新高位,单一重大事件对企业经营、供应链稳定和品牌声誉的冲击仍然可能极其巨大。
此外,Scattered Spider组织针对英国零售集团Marks & Spencer的攻击也扰乱了其运营,并给公司带来数百万美元损失。此类案例表明,勒索软件的破坏力已不仅限于“是否支付赎金”,还包括停工、系统恢复、合规应对、客户赔偿和市场信任受损等连锁成本。
对加密市场与监管的影响
从加密货币市场角度看,勒索软件支付下降通常会被视为链上非法资金活动受到更严格监控的体现。随着分析工具进步、交易平台合规强化以及执法协作加深,攻击者通过链上地址收款、转移和套现的难度正在提高。这有助于改善市场对加密资产“被用于犯罪”的负面认知。
但另一方面,攻击数量持续攀升也提醒市场,链上金融基础设施仍将长期处于监管聚光灯下。未来,监管机构可能继续要求交易所、稳定币发行方及链上分析公司加强反洗钱、地址标记和可疑资金追踪能力。对行业参与者而言,这既是合规压力,也是推动基础设施成熟的机会。
总体来看,2025年勒索软件市场呈现出“攻击更多、付款更少、单笔更贵、目标更分散”的复杂格局。链上赎金支付额回落并不代表威胁解除,而是说明攻防双方都在快速调整策略。对于企业和加密行业来说,提升安全防护、强化漏洞管理和完善链上风险监测,仍将是未来一段时间内不可忽视的核心议题。

