助记词泄露和前端黑客攻击导致 2025 年重大加密货币损失

- 基础设施攻击占2025年上半年被盗的21亿美元中的80%以上。
- 与朝鲜相关的组织造成了16亿美元的损失,占总损失的70%。
- Bybit遭入侵事件单独造成15亿美元的损失,创下有记录以来最大的加密货币黑客攻击金额。
TRM Labs 报告称,2025 年上半年 75 起加密货币事件中超过 21 亿美元被盗。
针对私钥和助记词的基础设施攻击主导了盗窃方法,而国家支持的黑客越来越多地将加密货币犯罪用于地缘政治目标。
Bybit 漏洞重塑了加密货币盗窃格局,损失达 15 亿美元
2025 年 2 月 Bybit 黑客攻击 是有史以来最大的加密货币盗窃案,交易所被盗 15 亿美元,TRM Labs 将其归因于朝鲜国家行为者。此次单一事件占 2025 年上半年整体加密货币损失的近 70%,并改变了盗窃的动态。
Bybit 黑客攻击将平均黑客攻击规模推高至近 3000 万美元,是 2024 年上半年记录的 1500 万美元平均水平的两倍。尽管 2 月份因 sheer numbers 而扭曲,但 1 月、4 月、5 月和 6 月每月的总盗窃额均超过 1 亿美元,表明加密货币空间持续且广泛的威胁。

Bybit 黑客攻击的规模使 2025 年上半年成为加密货币盗窃的创纪录季节,盗窃量比 2022 年以前的 H1 记录高出约 10%,并与 2024 年的总损失持平。这一盗窃趋势指向风险集中在较大的中心化交易所,以及它们对有经验的威胁行为者的吸引力。
TRM Labs 指出:“仅这一事件就占今年总损失的近 70%,将平均黑客攻击规模推高至近 3000 万美元,是 2024 年上半年 1500 万美元平均水平的两倍。”
朝鲜国家行为者主导加密货币盗窃行动
TRM Labs 数据确定,朝鲜关联行为者是 2025 年上半年被盗资产总额 16 亿美元背后的推手,并对该时期约 70% 的加密货币盗窃负责。这一历史最高纪录,加上 Bybit 黑客攻击,表明朝鲜民主主义人民共和国继续增加活动,利用非法加密货币收益实现战略目标。
朝鲜的行动从规避制裁延伸到支持核武器计划,并成为国家政策的核心组成部分。行动的数量巩固了朝鲜作为加密货币空间中最活跃的国家行为者威胁的地位,将数字资产盗窃作为国家craft 的关键能力。
其他政府行为者越来越多地将加密货币黑客攻击用于地缘政治目的。据称与以色列有关的 Gonjeshke Darande(或称 Predatory Sparrow)于 2025 年 6 月 18 日黑客攻击了伊朗最大的加密货币交易所 Nobitex,并窃取了超过 9000 万美元,这似乎是出于政治动机而非财务动机。
黑客将窃取的 Nobitex 资金转移到没有相应私钥的不可花费的 vanity 地址中。这表明其动机是象征性或政治性的,而非经济性的。
基础设施攻击主导盗窃方法
基础设施攻击占 2025 年上半年被盗资金的 80% 以上,平均规模是其他所有类型加密货币基础设施攻击的十倍。基础设施攻击针对数字资产基础设施的技术基础,旨在实现未经授权的控制、影响用户或通过受损的基础安全元素转移资产。
私钥和助记词盗窃以及前端妥协是主要的攻击向量,利用了加密货币安全基础设施中的固有漏洞。社会工程和内部行为者通常是这些攻击背后的推手,揭示了密码安全系统核心的漏洞。
协议漏洞占总损失的另外 12%,显示出去中心化金融智能合约中持续的暴露。它们利用区块链协议智能合约或底层逻辑中的暴露,通过闪电贷和重入攻击等技术窃取或控制系统行为。
不要只是阅读加密货币新闻,要真正理解它。订阅我们的通讯。 免费。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Vignesh Karunanidhi
Vignesh 是一位加密货币内容作家、记者、内容编辑和社交媒体经理。他拥有商学硕士学位,在科技、机器人、商业和人工智能新闻领域积累了丰富经验。过去 6 多年间,他曾服务于 Watcher.guru、BeInCrypto、CoinGape、Milkroad 及 Airdrops 等平台。
















