CertiK發(fā)布Hack3d報(bào)告:2025上半年損失金額已超去年全年,釣魚攻擊成主因
紐約, July 02, 2025 (GLOBE NEWSWIRE) -- 據(jù)官方消息,全球最大的Web3安全公司CertiK最新發(fā)布了《Hack3d:2025年第二季度及上半年Web3安全報(bào)告》。報(bào)告指出,僅2025年上半年,因安全事件導(dǎo)致的損失近25億美元;截至目前,總損失已超過去年全年水平。整體來看,Web3安全形勢(shì)依然嚴(yán)峻,且威脅手段仍在不斷演化升級(jí)。
報(bào)告還指出,第二季度損失金額約8億美元,若僅計(jì)算確認(rèn)無法追回的凈損失(不包括白帽追回及被凍結(jié)資金),2025年目前已累計(jì)損失22.9億美元,已超過去年19.8億美元的凈損失總額。
盡管從整體數(shù)據(jù)來看,安全形勢(shì)日益嚴(yán)峻;但今年的損失中,約有17.8億美元集中于兩起事件(Bybit與Cetus Protocol)。若不計(jì)入這兩起事件,今年行業(yè)整體損失為6.9億美元,表明風(fēng)險(xiǎn)格局仍需辯證看待。
今年第二季度最顯著的變化之一,是釣魚攻擊躍升為造成損失最嚴(yán)重的攻擊方式,損失金額近4億美元,已超過去年同期水平。相比之下,私鑰泄露事件持續(xù)減少,代碼漏洞攻擊保持在歷史平均水平,但也存在Cetus Protocol這類個(gè)案事件。
此外,報(bào)告還詳細(xì)列出了遭受攻擊最多的區(qū)塊鏈、季度三大安全事件、Web3發(fā)展趨勢(shì)等,并為用戶及項(xiàng)目方提供了相應(yīng)的安全性提升建議。
CertiK發(fā)言人稱:“隨著個(gè)人用戶、機(jī)構(gòu)乃至國家部門不斷深入Web3領(lǐng)域,行業(yè)亟需構(gòu)建完善的前置防護(hù)機(jī)制、提升透明度,并強(qiáng)化實(shí)時(shí)監(jiān)測(cè)能力?!?/p>
CertiK每季度發(fā)布Hack3d安全報(bào)告,周期盤點(diǎn)安全事件及行業(yè)發(fā)展趨勢(shì),為理解Web3安全現(xiàn)狀、挑戰(zhàn)與機(jī)遇提供參考,并為社區(qū)提供安全信息的教育與支持。該報(bào)告可從CertiK的微信公眾號(hào)上免費(fèi)下載。
媒體聯(lián)系人: Elisa Yiting Xu yiting.xu@certik.com