2025年,Web3生态系统在宏观经济环境、市场情绪和政策气候的共同推动下进入活跃期,但同时也面临日益严峻的安全威胁。总损失达33.53亿美元,同比增长37.06%,其中Bybit事件导致14.47亿美元损失,其余损失主要来自供应链攻击、钓鱼和代码漏洞。
关键数据与趋势:
- 总损失33.53亿美元,同比增长37.06%。
- Bybit事件损失14.47亿美元,占总额42.7%。
- 供应链攻击最昂贵,损失14.5亿美元(2起事件)。
- 钓鱼攻击最频繁,248起事件,损失7.23亿美元。
- 以太坊安全事件最多(310起),损失16.98亿美元。
- 攻击者利用AI技术进行更逼真的钓鱼、自动化多语言攻击和快速复制漏洞。
主要攻击类型:
- 钓鱼攻击:248起事件,损失7.23亿美元,成为最常见攻击类型。
- 供应链攻击:2起事件,损失14.5亿美元,主要针对第三方钱包服务。
- 代码漏洞:240起事件,损失5.55亿美元,部分资金被冻结或追回。
- 其他:包括价格操纵、退出诈骗、内部人员等。
重要事件分析:
- Bybit事件:Lazarus组织通过篡改Safe{Wallet}用户界面,绕过多重签名机制,盗取14.47亿美元。
- Cetus事件:利用智能合约漏洞,损失2.25亿美元,部分资金被追回。
- Balancer事件:通过批量交换逻辑漏洞,损失1.13亿美元,部分资金被追回。
用户风险与防护:
- 攻击者转向个体用户,利用AI技术进行深度伪造和语音诈骗。
- 防护建议:分散资产、强访问控制、验证URL和权限、限制公开信息。
监管与防御:
- 全球监管框架逐步完善,如美国GENIUS法案、欧盟MiCA实施。
- 防御技术:CertiK利用形式化验证和AI工具提升防御能力。
未来趋势:
- AI驱动的钓鱼和供应链攻击将更加普遍。
- 监管框架和防御工具将缓解部分风险。
- 项目需将安全融入运营决策。