【紐約, 2025 年 4 月 1 日】據(jù)官方消息,Web3. 0 頭部安全公司CertiK最 新發(fā)布了《Hack3d: 2025 年第 一季度安全報(bào)告》,報(bào)告指出, 2025 年第 一季度,黑客共發(fā)動(dòng)197起安全攻擊,盜取金額約16. 7 億美元,較上一季度增長(zhǎng)約303.4%。
值得注意的是,這一增長(zhǎng)主要源于Bybit遭遇的安全事件,該事件造成14. 5 億美元的損失,沖擊席卷整個(gè)Web3. 0 行業(yè),引發(fā)了關(guān)于中心化交易所安全性的討論。
報(bào)告指出,私鑰泄露是第 一季度最 大的安全隱患,期間共發(fā)生私鑰泄露事件15起,損失達(dá)1. 4 億美元。此外,釣魚攻擊是發(fā)生頻率最 高的風(fēng)險(xiǎn),本季度81起網(wǎng)絡(luò)釣魚攻擊共造成近1, 600 萬美元的損失,雖然單次損失金額較低,但其高頻發(fā)生的特性值得引起高度重視。
該報(bào)告分析,網(wǎng)絡(luò)釣魚的增加可能與日益復(fù)雜的社會(huì)工程學(xué)策略有關(guān),例如偽造的dApp、惡意瀏覽器擴(kuò)展以及基于深度偽造的身份冒充等手法,使用戶更容易在不知情的情況下泄露敏感信息。黑客正利用社會(huì)工程學(xué)、AI、合約操縱等手段突破安全防線。隨著加密貨幣采用率提升和資產(chǎn)估值走高,加密資產(chǎn)被盜金額仍可能持續(xù)攀升。
此外,報(bào)告還詳細(xì)列出了遭受攻擊最多的區(qū)塊鏈、季度三大安全事件、Web3. 0 發(fā)展趨勢(shì)等,并為用戶及項(xiàng)目方提供了相應(yīng)的安全性提升建議。
CertiK每季度發(fā)布Hack3d安全報(bào)告,周期盤點(diǎn)安全事件及行業(yè)發(fā)展趨勢(shì),為理解Web3. 0 安全現(xiàn)狀、挑戰(zhàn)與機(jī)遇提供參考,并為社區(qū)提供安全信息的教育與支持。該報(bào)告可從CertiK的微信公眾號(hào)上免費(fèi)下載。
(推廣)