2025年上半年加密货币黑客攻击损失24亿美元——交易所和DeFi成重灾区:报告显示
时间:2025-07-07
来源:互联网
2025年上半年,区块链行业因安全事件损失超过23.7亿美元,其中DeFi领域遭受的打击最为严重。针对个人用户的骗局也呈激增态势,AI技术使得欺诈手段愈发复杂精密。
根据慢雾科技发布的年中《区块链安全与反洗钱报告》,2025年上半年区块链行业共发生121起安全事件,造成约23.7亿美元损失。尽管事件数量有所下降,但经济损失较2024年同期增长近66%。
DeFi仍然是受攻击最严重的领域,占所有事件的76.03%,损失约4.7亿美元。而中心化交易所平台仅发生11起事件就损失18.83亿美元,表明攻击者更倾向于高价值目标。
账户盗用是安全事件的首要原因,其次是智能合约漏洞。
除了针对项目的直接攻击外,慢雾报告重点揭示了2025上半年针对个人用户的几类典型诈骗手法:
利用EIP-7702实施的钓鱼攻击
攻击者正在滥用以太坊Pectra升级引入的EIP-7702合约委托机制新特性。5月24日,一名用户因误信伪装成MetaMask EIP-7702委托功能的钓鱼攻击,损失146,551美元。该骗局由Inferno Drainer团伙实施,诱骗用户授权看似合法的合约后,利用批量代币批准功能盗取资金。
深度伪造诈骗
生成式AI的快速发展催生了新型"信任型诈骗"。2025年初,Hypersphere Ventures合伙人Mehdi Farooq在参加伪造的Zoom会议后,因攻击者冒充其熟人诱骗下载恶意软件,导致全部加密资产被盗。其他典型案例还包括AI生成的埃隆·马斯克和新加坡官员宣传虚假投资计划的视频。
Telegram虚假安全验证骗局
此类骗局诱导用户执行剪贴板中的恶意代码。受害者通过冒充加密KOL的虚假X账号被引流至Telegram群组,点击"点击验证"链接后即激活含有木马的PowerShell命令。这些攻击会导致设备完全沦陷,攻击者可通过远程控制工具窃取钱包文件、私钥,甚至控制Windows和macOS系统上的Telegram账户。
恶意浏览器扩展程序
这些虚假扩展伪装成"Web3安全工具"或利用自动更新机制,劫持下载链接安装恶意软件窃取助记词、私钥或登录凭证。典型案例包括"Osiris"扩展攻击,攻击者通过基于钓鱼的OAuth漏洞劫持合法开发者的Chrome应用商店账户,向超过260万用户推送隐蔽的恶意更新。
LinkedIn招聘钓鱼
2025年LinkedIn平台钓鱼攻击激增,攻击者冒充区块链初创公司引诱工程师下载伪装成技术测试的恶意软件。诈骗者会分享专业外观的项目简报和设计文档,最终将受害者引导至包含高强度加密恶意负载的代码仓库。这些后门程序一旦执行,就会窃取主机信息、凭证、SSH私钥和系统钥匙串数据。
社会工程学攻击
2025年初社会工程骗局呈爆发态势,其中最典型案例涉及Coinbase。攻击者通过贿赂海外客服人员获取用户数据,随后使用伪造电话号码和钓鱼信息冒充Coinbase代表,诱导受害者将资金转入诈骗者控制的钱包。据慢雾统计,此类协同攻击累计造成用户损失超1亿美元。
通过廉价AI工具实施的供应链后门攻击
开发者通过非官方渠道寻求"无限使用高级AI模型"时,可能安装会深度篡改本地应用的恶意npm包。慢雾披露的案例中,某初创公司因使用此类工具生成的恶意代码而损失数十万美元,这些代码通过npm包安装后门。超过4200名开发者(多数使用macOS系统)受影响,导致攻击者可远程控制设备并窃取凭证。
无限制大语言模型
慢雾报告指出多款LLM模型已被"越狱"以突破原版伦理限制。WormGPT专精生成恶意软件相关内容和钓鱼邮件,FraudGPT可制作虚假加密项目资料并克隆钓鱼页面。基于暗网数据训练的DarkBERT能发起高精准社会工程攻击。GhostGPT则能创建冒充交易所高管的深度伪造骗局等恶意用途。
-
-
oyi新手福利:盲盒大放送!下载即领50 USDT! 时间:2025-06-06
✅ 注册即送新手盲盒奖励,最高价值50 USDT 。 ✅ 智能交易策略自动推荐,轻松赚收益。 ✅ 用户资产实行1:1储备保障,资金更安全。 ✅ 新用户专属福利:前三天年化收益高达30%。
-
幣安新人福利:注册即送100 USDT奖励!仅需1分钟!!! 时间:2025-06-06
✅ 完成注册+实名认证,立即解锁新手任务礼包。 ✅ 参与简单任务,奖励累计高达 100 USDT。 ✅ 支持 350+ 种主流数字资产交易,全球流动性第一。 ✅ 提供多种理财产品,年化收益率高达 20%+ 。 ✅ 用户资产由 SAFU安全基金双重保障,安全无忧。
-
12年前攒钱周游世界,今又储蓄购得房产,女生自律精神诠释人生双赢 时间:2025-07-07
以下是关于“12年前攒钱看世界的女生又攒够买房钱”事件的综合分析,结合热点背景、个体案例、社会现象及理财启示,分为四部分呈现:一、核心事件:小南的12年理财成长史1. 起点(2013年)90后女生小南在大学期间首次接
-
-
美能源巨头股价集体飙升,法案红利催生板块分化领涨(美能源巨头股价集体飙升) 时间:2025-07-07
《大而美法案》的通过显著提振了美国传统能源巨头股价,但具体涨幅因公司类型和市场反应而异。结合法案核心条款及行业表现,关键信息如下:?️ 主要能源企业股价涨幅概览石油与天然气巨头埃克森美孚(ExxonMobil):法
-
-
7月迷因币集体暴涨预测:这几个Meme币或将带来千倍回报 时间:2025-07-07
迷因币的本质是文化与资金的碰撞,在当前牛市节奏与社群话语权同步增强的背景下,这个赛道再度成为加密市场最具爆发力的领域。(前情提要:2025年狗狗币、柴犬币、PEPE币价格预测升幅有限,BTCBULL挑战百倍币)(背景补充:比特币价格预测上看15万美元 BTC挂钩新币BTCBULL最后5日预售)本文目
今日更新
-
硅谷凯撒突袭华盛顿
阅读:18
-
死亡搁浅2中怎么安抚宝宝(死亡搁浅第二张图)
阅读:18
-
怎么远程游玩死亡搁浅2(如何远程玩局域网游戏)
阅读:18
-
死亡搁浅2中的武士是谁(死亡搁浅2玩法)
阅读:18
-
解限机永久服装获取流程(你知道解除限制的码是多少)
阅读:18
-
死亡搁浅2冥滩之上登场明星汇总(死亡搁浅冥滩设定)
阅读:18
-
星露谷物语变种鲤鱼在哪里钓(星露谷物语变种鲤鱼能养吗)
阅读:18
-
金垦小镇全部增益效果介绍(金垦农业科技有限公司)
阅读:18
-
XRP价格预测:分析师预言即将迎来大规模抛物线式上涨,XRP在2.20美元支撑位上方蓄力
阅读:18
-
XRP瞄准2.60美元价位 价格走势暗示即将突破关键阻力位
阅读:18