重磅 | CertiK《Hack3d:2025第一季度安全報告》(附報告全文鏈接)

CertiK《Hack3d:2025年第一季度安全報告》現已發布,本次報告深入分析了2025年1至3月Web3.0領域的安全狀況。2025年第一季度共發生197起安全事件,總損失約為16.7億美元,環比激增303.4%。其中Bybit事件導致約14.5億美元的損失,引發對中心化交易所安全性的廣泛討論。

關鍵數據

季度數據:2025年第一季度,Web3.0行業共發生197起鏈上安全事件,總損失約為16.7億美元。與上季度相比總損失增加了約303.4%,安全事件數量增加了6起。

攻擊方式:錢包被盜造成了2025年第一季度最嚴重的資金損失,僅3起事件就導致約14.5億美元被盜。其次是私鑰泄露(作為錢包漏洞的一個子類別),15起事件共計造成約1.4億美元的損失。網絡釣魚攻擊的單次損失金額較低,但發生頻率最高,本季度81起網絡釣魚攻擊共造成近1,600萬美元的損失。

鏈上分布:以太坊是遭受安全事件最多的區塊鏈,共發生98起攻擊、欺詐和漏洞利用事件,總計損失約15.4億美元。

追回損失:本季度成功追回被盜資金639萬美元,調整后的實際損失總額約為16.6億美元。本季度追回的被盜資金僅占0.4%,遠低于上季度的42.1%,這使得實際凈損失更為慘重。事實上,2025年2月無一筆被盜資金被成功追回。

每起事件的平均損失約為955萬美元,損失中位數約為6.6萬美元。

安全趨勢

盡管本季度因網絡釣魚造成的總損失金額遠低于私鑰泄露和錢包被盜,但網絡釣魚的事件數量仍然高于其他攻擊手段。高頻低損的釣魚攻擊所帶來的分散性風險已不容忽視。

網絡釣魚的增加可能與日益復雜的社會工程學策略有關,例如偽造的去中心化應用(dApp)、惡意瀏覽器擴展以及基于深度偽造的身份冒充等手法,使用戶更容易在不知情的情況下泄露敏感信息。

創新與攻擊之間的競賽正在加速,安全防御的發展難以跟上日益復雜的攻擊手段。黑客正利用社會工程學、AI、合約操縱等手段突破安全防線。隨著數字資產采用率提升和資產估值走高,CertiK預測,數字資產被盜金額仍可能持續攀升。

然而,區塊鏈技術的進步或許能夠在未來改變這一局面。例如零知識證明(ZKP)、鏈上取證工具和多方計算(MPC)錢包等安全創新,有望提升整體防護能力,并降低現有攻擊方式的威脅。未來幾個季度,將成為Web3.0行業抗風險能力的關鍵考驗期。

行業趨勢

盡管遭遇重大安全事件,2025年第一季度仍出現了一些重要的監管與戰略進展。

例如,美國政府宣布成立戰略數字貨幣儲備(Strategic Cryptocurrency Reserve),旨在確保美國在數字資產生態系統中的金融利益。此外,美國證券交易委員會(SEC)成立了數字貨幣特別工作組(Crypto Task Force),轉向提供更明確的監管指導,而非此前阻礙創新的“執法優先”策略。歐盟則通過《數字資產市場法案》(MiCA)敲定技術標準,進一步推進其在Web3.0合規領域的監管落地。

季度回顧

本季度初,CertiK聯合創始人顧榮輝教授赴韓國開展戰略合作交流,與釜山數字資產交易所(Bdan)正式簽署戰略合作諒解備忘錄(MOU)。期間,顧教授還先后會晤Wemix、Kaia、United Games及GBBC等重要韓國合作伙伴,進一步拓展合作領域。同時,顧教授應邀接受韓國知名媒體etoday及TokenPost的專訪,就韓國市場、全球監管新趨勢和CertiK的戰略布局發表見解。

2月香港Consensus期間,CertiK攜手OceanBase與OKLink聯合主辦了“CertiK Space”活動。活動期間,顧榮輝教授接受專訪,系統闡釋技術、商業與監管協同進化的趨勢;CertiK的首席技術官Li Kang教授則就就黑客組織攻擊手段不斷演進帶來的威脅進行了剖析。

本季度,CertiK還與螞蟻密算聯合發布的最新研究工作——針對星綻(Asterinas)操作系統核心組件的形式化驗證,引發鳳凰網、網易新聞、新浪財經等多家知名媒體的關注和報道。

本季度,CertiK還發布了多篇技術分析、科普文章:

  • 區塊鏈數據保護與隱私合規:深入探討GDPR&HIPAA

  • 明暗交織:揭秘以太坊代幣生態亂象

  • 守護資產,防范風險 | 2025年Web3.0資產安全指南

  • Bybit事件技術分析

同時,CertiK首席商務官做客Cointelegraph播客,就Bybit事件深入探討Web3.0安全。

結語

CertiK具備深刻的行業洞察,長期提供各類安全事件分析、安全指南、年度和季度安全報告,向行業傳遞關鍵的安全信息。安全報告一經發布,便得到行業的高度重視,迅速被諸如CoinDesk和Cointelegraph等Web3.0領域的核心媒體所報道和引用。

CertiK的季度報告還深入分析了遭受攻擊最多的區塊鏈、季度三大安全事件、Web3.0的發展趨勢,并為用戶及項目方提供了提升安全性的建議。

歡迎大家點擊此處來閱讀完整的《Hack3d:2024年度安全報告》,獲取更全面的分析、洞察和建議。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/899858.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/899858.shtml
英文地址,請注明出處:http://en.pswp.cn/news/899858.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

經典卷積神經網絡LeNet實現(pytorch版)

LeNet卷積神經網絡 一、理論部分1.1 核心理論1.2 LeNet-5 網絡結構1.3 關鍵細節1.4 后期改進1.6 意義與局限性二、代碼實現2.1 導包2.1 數據加載和處理2.3 網絡構建2.4 訓練和測試函數2.4.1 訓練函數2.4.2 測試函數2.5 訓練和保存模型2.6 模型加載和預測一、理論部分 LeNet是一…

二維碼掃不出?用QR Research工具

一.簡介 簡單來說QR Research就是用來掃二維碼的工具 當二維碼模糊不清,無法用普通方式掃時,就可以用QR Research輕松掃描。QR Research還可以分析變形/破損二維碼(修復或提取有效部分) 二.下載安裝 QR Research 三.例題 這…

02_使用Docker在服務器上部署Jekins實現項目的自動化部署

02_使用Docker在服務器上部署jenkins實現項目的自動化部署 一、使用docker拉取阿里云容器私有鏡像倉庫內的jenkins鏡像 登錄阿里云Docker Registry $ sudo docker login --usernamewxxxo1xxx registry.cn-shanghai.aliyuncs.com用于登錄的用戶名為阿里云賬號全名&#xff0c…

微服務組件——Eureka組件的安裝與使用指南

文章目錄 一、Eureka Server的安裝與配置1、創建Spring Boot項目2、添加依賴3、配置Eureka Server4、啟用Eureka Server5、啟動并訪問Dashboard 二、Eureka Client的配置(服務注冊)1、添加客戶端依賴2、配置客戶端3、啟用服務發現4、啟動服務 三、服務發…

探索Doris:日志分析的新寵,是否能取代老牌ES?

在大數據時代,日志存儲與分析對于企業的運營和決策起著至關重要的作用。Elasticsearch(簡稱 ES)作為一款廣泛應用的開源分布式搜索和分析引擎,長期以來在日志管理領域占據著舉足輕重的地位。然而,隨著技術的不斷發展&a…

學習threejs,使用Texture紋理貼圖,測試repeat重復紋理貼圖

👨??? 主頁: gis分享者 👨??? 感謝各位大佬 點贊👍 收藏? 留言📝 加關注?! 👨??? 收錄于專欄:threejs gis工程師 文章目錄 一、🍀前言1.1 ??Texture 紋理貼圖1.1.1 ??…

圖像配準及識別

一、圖像配準基礎 圖像配準,聽起來很高大上,其實用大白話來說,就是“讓兩張照片對齊”的技術。想象一下,你有兩張拍得不完全一樣的照片,比如一張是你從正面拍的風景,另一張是從側面拍的同一個地方&#xff…

QT之QML(簡單示例)

需求一:點擊按鈕彈出菜單,并且自定義菜單彈出位置。 mouse.x 和 mouse.y 獲取的是相對于 MouseArea(在這個例子中是 Button)左上角的局部坐標。如果你想要在鼠標點擊位置顯示 Menu,你需要將這個局部坐標轉換為相對于應…

如何編寫單元測試

一、前言知識 1.開發過程 需求分析->設計->開發->測試->上線 2.測試種類 單元測試(測試模塊編碼)、黑盒測試(測試功能是否滿足需求)、白盒測試(測試程序內部的邏輯結構)、回歸測試(提出的缺陷進行二次驗證)、集成測試(測試主要的業務功能及模塊間的整合性)、系…

LeetCode 解題思路 30(Hot 100)

解題思路: 遞歸參數: 生成括號的對數 n、結果集 result、當前路徑 path、左括號數 open、右括號數 close。遞歸過程: 當當前路徑 path 的長度等于 n * 2 時,說明已經生成有效括號,加入結果集。若左括號數小于 n&…

【Golang】Windows系統鍵鼠空閑監測練習

在本文中,我們將練習如何使用Golang編寫一個簡單的Windows系統空閑時間監測工具。該工具能夠檢測系統的空閑時間,并在達到一定閾值時計數。 功能概述 監控鼠標和鍵盤的空閑事件,每空閑超過50s,觸發次數加一。 該工具具有以下功…

關于React Redux

官網:👉詳情一 👉詳情二 👉關于redux 使用原因:👉詳情 /** 2-1、隨著javascript單頁應用程序的發展,需要在代碼中管理更多的狀態(包括服務器響應數據、緩存數據、本地創建還未發送…

MySQL和Oracle批量插入SQL差異詳解

文章目錄 MySQL和Oracle批量插入SQL差異詳解1. 基本批量插入語法1.1 MySQL批量插入1.2 Oracle批量插入 2. 帶序列的批量插入2.1 MySQL帶自增ID的批量插入2.2 Oracle帶序列的批量插入 3. 條件批量插入3.1 MySQL條件批量插入3.2 Oracle條件批量插入 MySQL和Oracle批量插入SQL差異…

43頁可編輯PPT | 大數據管理中心設計規劃方案大數據中心組織架構大數據組織管理

這份文檔是一份關于大數據管理中心規劃設計方案的詳細報告,涵蓋了背景與需求分析、整體規劃方案、關鍵能力實現方案以及實施方案等內容。報告強調大數據在城市治理中的重要性,提出通過構建統一的大數據平臺,整合城市各部門數據資源&#xff0…

Python-八股總結

目錄 1 python 垃圾處理機制2 yield3 python 多繼承,兩個父類有同名方法怎么辦?4 python 多線程/多進程/協程4.1 多線程與GIL全局解釋器鎖4.2 多進程4.3 協程 5 樂觀鎖/悲觀鎖6 基本數據結構**1. 列表(List)****2. 元組&#xff0…

HTML 標簽類型全面介紹

HTML 標簽類型全面介紹 HTML(HyperText Markup Language)是構建 Web 頁面結構的基礎語言。HTML 由不同類型的標簽組成,每種標簽都有特定的用途。本文將全面介紹 HTML 標簽的分類及其用法。 1. HTML 標簽概述 HTML 標簽通常成對出現&#xf…

vscode中的【粘滯滾動】的基本概念和作用,關閉了以后如何開啟

1、粘滯滾動的基本概念和作用 ?VSCode中的“粘滯”功能主要是指編輯器在滾動時的一種特殊效果,使得編輯器在滾動到某個位置時會“粘”在那里,而不是平滑滾動到底部或頂部。? 粘滯滾動的基本概念和作用 粘滯滾動功能可以讓用戶在滾動時更直觀地看到當前…

【商城實戰(101)】電商未來已來:新技術引領商城發展新航向

【商城實戰】專欄重磅來襲!這是一份專為開發者與電商從業者打造的超詳細指南。從項目基礎搭建,運用 uniapp、Element Plus、SpringBoot 搭建商城框架,到用戶、商品、訂單等核心模塊開發,再到性能優化、安全加固、多端適配,乃至運營推廣策略,102 章內容層層遞進。無論是想…

深度學習Note.5(機器學習.6)

1.Runner類 一個任務應用機器學習方法流程: 數據集構建 模型構建 損失函數定義 優化器 模型訓練 模型評價 模型預測 所以根據以上,我們把機器學習模型基本要素封裝成一個Runner類(加上模型保存、模型加載等功能。) Runne…

linux服務器專題1------redis的安裝及簡單配置

在 linux上安裝 Redis 可以按照以下步驟進行(此處用Ubuntu 服務器進行講解): 步驟 1: 更新系統包 打開終端并運行以下命令以確保你的系統是最新的: sudo apt update sudo apt upgrade步驟 2: 安裝 Redis 使用 apt 包管理器安裝 Redis: s…