Immunefi 的一份新安全报告发现,加密货币黑客攻击仍在以稳定的速度进行,而损失则越来越集中在少数大规模攻击中。
该报告分析了 2021 年至 2025 年间的 425 起已知事件,估计现在平均每起黑客攻击都会导致约 2500 万美元的资金被盗。仅 2024 年和 2025 年,就有 191 起黑客事件导致了 46.7 亿美元的损失,其中仅 5 起事件就占总数的 62%。
尽管事件较少,但中心化交易所违规造成了大部分损失。 20 次交易所黑客攻击造成的损失约为 25.5 亿美元,约占总数的 55%,这反映出大量用户资金集中在较少的故障点后面。
代币市场似乎也对违规行为做出了更严厉的反应。在该研究跟踪的 82 个被黑客攻击的代币中,价格在六个月内平均下跌了 61%,其中 83.9% 的价格在此期间仍低于黑客日的价格。
“由于期望发生了变化,市场变得越来越不宽容”,Immunefi 首席执行官 Mitchell Amador 告诉 Cointelegraph,并补充说,违规行为现在被视为工程、治理和运营弹性方面存在更深层次问题的信号。
Amador 表示,漏洞利用的长期影响往往远远超出最初的损失:
资金被盗只是第一层损害。接下来的后果往往更具破坏性:持续的代币价格压制、财务能力下降、领导力破坏、开发时间损失以及用户信任的侵蚀。该报告还强调了相互关联的 DeFi 系统如何放大单一事件的影响,导致贷款、抵押品和流动性网络出现级联故障。
一个例子涉及 Elixir 的 deUSD 稳定币在 2025 年 11 月的崩溃。Elixir 将大约 65% 的 deUSD 抵押品存放在 Stream Finance 中,该公司披露外部基金经理损失了 9300 万美元。随着 Stream 的稳定币 xUSD 下跌 77%,deUSD 的支持恶化,赎回停止,恐慌性抛售袭击了 Curve 资金池,最终导致 deUSD 下跌超过 97%。
最近的漏洞凸显了加密领域持续存在的安全风险
根据 PeckShield 的数据,虽然 2 月份与加密货币相关的黑客损失降至 2650 万美元,这是近一年来的最低月度损失总额,但 3 月份已经出现了几起安全事件。
Google 研究人员报告了一个针对 Apple iPhone 用户的新漏洞利用工具包,旨在窃取加密货币钱包助记词。该工具包名为 Coruna,包含多个漏洞利用链,能够针对运行不同版本 Apple iOS 的设备,并已链接到冒充加密平台的网络钓鱼网站。
基于比特币的 DeFi 平台 Solv Protocol 还报告称,其一个代币金库被盗,损失约为 270 万美元,影响的用户不到 10 名。该项目表示将弥补损失,并向攻击者提供 10% 的赏金,以换取在安全公司调查违规行为期间返还资金。
另外,在攻击者获得团队帐户的访问权限并通过该网站部署钱包盗取计划后,Bonk.fun 的域名被劫持。该项目警告用户不要与该平台交互,同时团队努力重新获得对该域的控制。
与此同时,NFT 借贷平台 Gondi 在利用漏洞允许攻击者窃取价值约 23 万美元的 NFT 后禁用了有缺陷的智能合约。该项目表示,在调查该漏洞时正在对受影响的用户进行补偿,该漏洞涉及一份用于销售托管 NFT 和偿还贷款的合同。
