2025年第二季度及上半年Web3安全报告总结
执行摘要
2025年第二季度,Web3领域共发生144起安全事件,造成8.01亿美元损失,较上一季度下降52.1%,事件数量减少59起。其中,钓鱼攻击是最昂贵的攻击方式,造成3.95亿美元损失;以太坊是安全事件最多的链,损失6.53亿美元;比特币被盗金额最高,达3.74亿美元;代码漏洞造成2.36亿美元损失。本季度共追回1.81亿美元,调整后总损失为6.20亿美元,平均每起事件损失4290万美元,中位数为10.4万美元。上半年累计损失24.73亿美元,发生344起事件,其中钱包 compromise 是最昂贵的攻击方式,造成17.07亿美元损失;钓鱼攻击损失4.11亿美元,数量最多;以太坊损失16.35亿美元,事件数量最多。本季度共追回1.87亿美元,调整后总损失22.85亿美元,平均每起事件损失7129.98万美元,中位数为89.02万美元。
事件类型与链别分析
- 事件类型:Q2 phishing攻击损失最高,达3.95亿美元;H1钱包 compromise 损失最高,达17.07亿美元。
- 链别:Q2以太坊事件数量最多(70起),损失6.53亿美元;比特币损失最高(3.74亿美元);代码漏洞损失2.36亿美元。H1以太坊事件数量最多(175起),损失16.35亿美元;比特币损失最高(3.74亿美元)。
主要事件分析
- Q2 top 3事件:钓鱼攻击(损失3.3亿美元)、Cetus协议漏洞(损失2.26亿美元)、Nobitex黑客攻击(损失8.91亿美元)。
- H1 top 10事件:Bybit黑客攻击(损失14.47亿美元)、Cetus协议漏洞(损失2.26亿美元)等。
行业趋势与监管动态
- 安全趋势:私钥 compromise 持续下降,代码漏洞稳定,钓鱼攻击激增。
- 监管动态:美国取消数字资产政策,建立新监管框架;欧盟MiCA法规生效;香港通过稳定币立法;巴基斯坦建立比特币储备;Circle IPO,Tether 扩张;印度发布数字资产政策。
研究结论
2025年上半年Web3领域损失已超2024年全年,但主要损失由少数事件造成。钓鱼攻击成为主要威胁,用户需加强安全防护。全球监管和市场发展将推动行业成熟,维护安全标准至关重要。
CertiK 服务介绍
CertiK提供全生命周期安全服务,包括安全咨询、团队验证、安全审计、渗透测试、Skynet 平台、SkyNode 节点服务、SkyInsights 风险分析、Bug Bounty 平台等,支持所有区块链项目。