2025年链上勒索赎金降至8.2亿美元,攻击数量却创历史新高

2025年链上勒索赎金降至8.2亿美元,攻击数量却创历史新高

N
News Editor 01
2026-07-07 20:10:10
Chainalysis数据显示,2025年链上勒索软件付款降至8.2亿美元,同比下降8%,但受害者数量却增长50%。攻击者正更多瞄准中小企业,行业风险仍在扩散。

区块链分析机构Chainalysis最新报告显示,2025年链上勒索软件赎金支付总额为8.2亿美元,较2024年的8.92亿美元下降约8%。这也是继2023年创下12.3亿美元历史高点后,相关支付金额连续第二年回落。尽管链上支付规模下降,但勒索软件威胁并未减弱,反而在攻击频次和受害者覆盖范围上进一步扩大。

赎金支付下降,但受害者数量激增

与支付金额回落形成鲜明对比的是,2025年勒索软件受害者数量同比增长50%,达到有记录以来最高水平。报告指出,这意味着当年“遭遇攻击的人更多了,但真正支付赎金的人占比更低”。按现有数据估算,2025年赎金支付相对于受害者数量的比例可能降至28%的历史低位。

不过,Chainalysis也提醒,随着更多案件后续被识别和归因,2025年的勒索软件支付总额仍可能进一步上修,最高或接近9亿美元。即便如此,整体趋势仍然表明:在攻击显著增加的背景下,赎金支付并未同步攀升,反映出执法打击、企业应对能力提升以及支付意愿下降等多重因素正在发挥作用。

为何攻击更多,链上支付却没有同步增长?

从行业结构看,勒索软件市场正在发生变化。报告认为,一方面,全球范围内针对勒索软件网络及其运营者的打击力度有所加强;另一方面,勒索软件生态正从少数头部团伙主导,转向更多分散化的小型独立团体并存。这种变化降低了超级大案对总金额的拉动效应,也让追踪、归因与统计变得更加复杂。

值得注意的是,虽然总体支付金额下降,2025年的赎金支付中位数却大涨368%,从2024年的12,738美元升至59,556美元。这说明一个重要现象:支付赎金的受害者虽然更少,但一旦选择付款,支付金额往往明显高于前一年。换言之,市场并不是简单“降温”,而是出现了更明显的分层——大量受害者拒付或无力支付,而少数被迫妥协的机构则承担了更高成本。

中小企业成为更主要目标

报告指出,勒索软件攻击者正越来越多地将中小型组织作为主要攻击对象,而不再仅聚焦大型知名企业。背后的逻辑并不复杂:攻击者普遍认为,中小企业在网络防御、备份恢复、事件响应和法律合规方面资源有限,因此在业务中断后更可能快速支付赎金,以减少停摆损失。

这也解释了为何近年虽然仍有大型攻击事件发生,但“头条级”超大规模案件相对减少。攻击者并未收缩活动,而是通过更广泛、更分散的目标池提高成功率。对于加密货币行业和链上监测机构而言,这类碎片化攻击模式也意味着资金流向更零散,增加了追踪难度。

从地区分布来看,美国仍是勒索软件攻击最严重的地区,加拿大、德国和英国同样遭受了大量攻击。在行业层面,制造业、金融及专业服务业是高风险领域,物流、供应链及其他基础设施相关行业也频繁被波及。

不过,报告同时强调,勒索软件团伙并非在固定时期持续偏好某一行业,而是体现出高度机会主义特征。它们更关注暴露在外的服务、错误配置系统,以及最新披露但尚未修补的漏洞。一旦发现可利用入口,就会迅速发动攻击。

重大事件凸显现实经济冲击

尽管中小企业成为主要目标,2025年仍出现了数起影响广泛的大型事件。其中最受关注的是捷豹路虎(Jaguar Land Rover)遭遇的攻击事件,报告称其造成的经济损失估计达到25亿美元。这一案例表明,勒索软件的危害远不止链上支付金额本身,还包括生产停滞、供应链中断、声誉受损、客户流失以及后续修复成本等一系列连锁损失。

此外,Scattered Spider团伙对英国零售商玛莎百货(Marks & Spencer)的攻击,也导致企业运营受到扰动,并带来数百万美元损失。这些案例再次说明,即使直接支付给攻击者的链上资金没有创新高,勒索软件对实体经济的破坏力依旧不容低估。

对加密市场与合规环境的影响

从市场角度看,勒索软件链上支付下降,短期内有助于缓解外界对“加密货币被广泛用于非法支付”的部分担忧,尤其是在监管机构持续关注链上反洗钱、钱包制裁和交易可追踪性的背景下,这一趋势可能被视为区块链分析和执法合作取得一定成效的信号。

但另一方面,攻击数量创纪录增长也意味着非法资金活动并未消失,而是在组织形态和攻击策略上变得更加分散和隐蔽。对于交易所、稳定币发行方、托管机构及链上监测公司而言,未来需要面对的是更高频、更碎片化的风险识别任务。监管层面,围绕KYC、可疑地址监控、跨链转移分析以及受制裁实体识别的要求,预计仍将持续强化。

总体来看,2025年勒索软件链上支付减少,并不意味着网络威胁减弱。相反,受害者数量创纪录、支付中位数飙升以及中小企业成为重点猎物,显示勒索软件正在进入一个更分散、更机会主义的新阶段。对企业而言,真正的防线不只是拒绝支付赎金,而是尽早修补漏洞、完善备份机制、强化员工安全意识,并建立快速响应体系。对加密行业而言,如何在保护隐私、维持开放性与打击非法用途之间寻找平衡,仍将是未来监管与市场共同面对的重要议题。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。