CertiK《Hack3d:2025年第二季度及上半年Web3.0安全報告》(附報告全文鏈接)

CertiK《Hack3d:2025年第二季度及上半年Web3.0安全報告》現已發布,報告顯示:僅2025年上半年,因安全事件導致的損失接近25億美元;截至目前,總損失已超過去年全年水平。整體來看,Web3.0安全形勢依然嚴峻,且威脅手段仍在不斷演化升級。

關鍵數據

??2025年第二季度:

  • 2025年第二季度,Web3.0行業共發生144起鏈上安全事件,總損失約為8億美元。相比上一季度,損失總額下降了約52.1%,安全事件減少了59起。

  • 網絡釣魚攻擊是本季度造成損失最大的攻擊方式,共發生52起安全事件,導致約4億美元被盜。其次是代碼漏洞攻擊,47起安全事件共導致約2.4億美元被盜。

  • 本季度共有約1.8億美元的被盜資金被追回,凈損失總額約為6.2億美元。

??2025年上半年:

  • 2025年上半年共發生344起安全事件,累計損失金額高達24.7億美元。

  • 錢包被盜造成了2025年上半年最嚴重的資金損失,34起事件造成約17.1億美元的損失。其次是網絡釣魚攻擊,累計發生132起安全事件,造成損失約4.1億美元,目前已成為發生次數最多的攻擊方式。

  • 2025年上半年,已追回的被盜資金總額約為1.9億美元,凈損失總額約為22.9億美元。

安全趨勢

截至6月30日,2025年累計凈損失22.9億美元,已超過去年19.8億美元的凈損失總額。盡管從整體數據來看,安全形勢日益嚴峻;但今年的損失中,約有17.8億美元集中于兩起安全事件(Bybit與Cetus Protocol)。若不計入這兩起事件,今年行業整體損失為6.9億美元,風險格局仍需辯證看待。

從攻擊手段來看,盡管私鑰泄露在2024年曾引發廣泛關注,但這一問題在2025年上半年已明顯減少。

然而,網絡釣魚攻擊激增,成為了當前最具威脅性的攻擊方式。隨著釣魚手段日益隱蔽、欺騙性增強,用戶亟需提升自身的安全意識:避免點擊未知鏈接、仔細核對網址域名、啟用多重身份驗證,同時建議使用硬件錢包進行私鑰管理。

行業趨勢

除了安全事件之外,2025年上半年還發生了多項具有全球影響力的監管與市場發展動態,這些發展將深刻影響加密行業的未來走向:

  • 美國通過第14178號行政令廢除了此前的數字資產政策,禁止任何形式的政府發行CBDC(中央銀行數字貨幣),并引入了全新的監管框架。

  • 美國正式設立戰略比特幣儲備,利用被沒收的資產建立國家主權級的加密資產儲備。

  • 歐盟的《加密資產市場監管法案》(MiCA)全面生效,為穩定幣發行和加密資產服務提供商提供了明確的監管指引。

  • 香港通過了穩定幣相關立法,要求發行方必須獲得牌照并具備明確的兌付機制。

  • 印度宣布將發布有關數字資產監管的政策文件。

  • 巴基斯坦設立了首個比特幣儲備,并配套建設支持加密挖礦的能源基礎設施。

  • ??????Circle啟動了IPO,而Tether則擴展到大宗商品支持的穩定幣應用領域,并在拉丁美洲進行了大規模投資。

季度回顧

2025年第二季度,CertiK持續在全球范圍內發聲與行動,積極推動Web3.0安全理念的傳播與落地。

聯合創始人、哥倫比亞大學教授顧榮輝密集參與多項國際交流,就行業安全熱點發表深刻觀點。他接受福布斯、彭博社等主流媒體采訪,針對近期Web3.0安全事件發表專業見解,引發廣泛關注。在迪拜Unchained Summit上,顧教授發表主題演講,深入剖析Web3.0安全趨勢,受到多家媒體報道。隨后,他接受CNBC阿拉伯頻道專訪,探討形式化驗證、AI與新興技術風險;并做客紐交所,剖析Bybit與Coinbase事件中的安全挑戰。6月30日,他在香港大學發表演講,分享了Web3.0安全與發展的新視角。

與此同時,CertiK受邀參與多項國際重磅活動,足跡遍及亞洲、歐洲與北美,持續參與行業對話:

4月6日至9日,CertiK亮相2025香港Web3.0嘉年華。耶魯大學計算機科學系教授、CertiK聯合創始人邵中與CertiK首席科技官Li Kang博士受邀發表主題演講,與香港財政司司長陳茂波、以太坊聯合創始人Vitalik Buterin等政府及行業代表同臺交流。

5月14日至16日,CertiK出席Consensus 2025多倫多大會,與全球生態參與者探討Web3.0發展趨勢。

6月10日至11日,CertiK作為白金贊助商出席Proof of Talk 2025巴黎大會。李康博士主持關于“錢包與托管安全”的圓桌論壇,首席商務官Jason Jiang參與“協議信任建設”主題討論,聚焦“如何為Web3.0項目建立真實、可持續的信任”。

6月24日至27日,CertiK參與韓國IXO大會與SMW大會,將“技術與信任”的聲音帶入亞洲Web3.0核心舞臺。審計合伙人Matt Wang在IXO發表主題演講,剖析了穩定幣生態的安全挑戰,并接受韓國區塊鏈媒體Tokenpost專訪;在SMW大會則參與圓桌論壇,探討Web3.0安全與合規的平衡。

6月27日,首席商務官Jason Jiang出席伊斯坦布爾區塊鏈周(IBW 2025),參與兩場圓桌論壇,分享了CertiK在AI與Web3.0融合領域的前沿觀察與安全見解。

除線下活動外,CertiK本季度也在行業戰略與技術研究方面取得重要進展:

4月,CertiK正式簽約成為香港特區政府重點企業合作伙伴,進一步深化在香港的戰略布局。5月,在zkEVM形式化驗證競賽中表現優異,榮獲以太坊基金會兩項研究資助,再次彰顯了技術領先地位。

此外,CertiK還發布了多篇關于區塊鏈安全的技術分析與科普文章,涵蓋Web3.0安全的前沿洞察與實踐經驗,詳情可參閱完整報告。

結語

CertiK作為全球最大的Web3.0安全公司,具備深刻的行業洞察,長期提供各類安全事件分析、安全指南、年度和季度安全報告,向行業傳遞關鍵的安全信息。安全報告一經發布,便得到行業的高度重視,迅速被諸如CoinDesk和Cointelegraph等Web3.0領域的核心媒體所報道和引用。

歡迎大家點擊此處來閱讀完整的《Hack3d:2025年第二季度及上半年Web3.0安全報告》,獲取更全面的分析、洞察和建議。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/912584.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/912584.shtml
英文地址,請注明出處:http://en.pswp.cn/news/912584.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

反向傳播 梯度消失

反向傳播 backpropagation 反向傳播(Backpropagation) 是神經網絡訓練中的一種核心算法,用于通過計算誤差并將其傳播回網絡,從而更新神經網絡的參數。通過反向傳播,網絡能夠在每次迭代中逐步調整其參數(例…

京東外賣服務商加入方案對比!選擇本地生活服務商系統的優勢,到底在哪?

自入局之日起,京東外賣似乎就一直熱衷于給人驚喜: 先是在上線時規定了“2025年5月1日前入駐的商家,全年免傭金”和“僅限品質堂食商家入駐”; 再是宣布了要為外賣騎手繳納五險一金,并承擔其中的所有成本;…

【RTSP從零實踐】4、使用RTP協議封裝并傳輸AAC

😁博客主頁😁:🚀https://blog.csdn.net/wkd_007🚀 🤑博客內容🤑:🍭嵌入式開發、Linux、C語言、C、數據結構、音視頻🍭 🤣本文內容🤣&a…

Bootstrap 安裝使用教程

一、Bootstrap 簡介 Bootstrap 是一個開源的前端框架,由 Twitter 開發,旨在快速開發響應式、移動優先的 Web 頁面。它包含 HTML、CSS 和 JavaScript 組件,如按鈕、導航欄、表單等。 二、Bootstrap 安裝方式 2.1 使用 CDN(推薦入…

Java學習第二部分——基礎語法

目錄 一.數據類型 (一)數值類型(用于存儲數字,包括整數和浮點數) 1. **整數類型** 2. **浮點類型** (二)非數值類型(非數值類型用于存儲非數字數據) 1. **char** 2…

Redis分布式鎖核心原理源碼

文章目錄 概述一、Redis實現分布式鎖1.1、第一版1.2、第二版1.3、第三版1.3、第四版 二、Redisson實現分布式鎖核心源碼分析2.1、加鎖核心源碼2.2、鎖續期核心源碼2.3、重試機制核心源碼2.4、解鎖核心源碼 總結 概述 傳統的單機鎖(Synchronized,Reentran…

關于vue2使用elform的rules校驗

在使用vue2開發項目的時候使用element組件的el-form大多數情況都需要用到必填項校驗 舉個栗子&#xff1a; <el-form :model"ruleForm" :rules"rules" ref"ruleForm" label-width"100px" class"demo-ruleForm"><e…

langchain從入門到精通(二十六)——RAG優化策略(四)問題分解策略提升負責問題檢索準確率

1. LangChain 少量示例提示模板 在與 LLM 的對話中&#xff0c;提供少量的示例被稱為 少量示例&#xff0c;這是一種簡單但強大的指導生成的方式&#xff0c;在某些情況下可以顯著提高模型性能&#xff08;與之對應的是零樣本&#xff09;&#xff0c;少量示例可以降低 Prompt…

Nuxt.js基礎(Tailwind基礎)

??1. 按鈕組件實現?? ??傳統 CSS <!-- HTML --> <button class"btn-primary">提交</button><!-- CSS --> <style>.btn-primary {background-color: #3490dc;padding: 0.5rem 1rem;border-radius: 0.25rem;color: white;transi…

[C語言]存儲結構詳解

C語言存儲結構總結 在C語言中&#xff0c;數據根據其類型和聲明方式被存儲在不同的內存區域。以下是各類數據存儲位置的詳細總結&#xff1a; 內存五大分區 存儲區存儲內容生命周期特點代碼區(.text)程序代碼(機器指令)整個程序運行期只讀常量區(.rodata)字符串常量、const全…

【實戰】 容器中Spring boot項目 Graphics2D 畫圖中文亂碼解決方案

場景 架構&#xff1a;spring boot 容器技術&#xff1a;docker 服務器&#xff1a;阿里云 開發環境&#xff1a;windows10 IDEA 一、問題 服務器中出現Graphics2D 畫圖中文亂碼 本地環境運行正常 二、原因 spring boot 容器中沒有安裝中文字體 三、解決方案 安裝字體即可 …

深入淺出:Vue2 數據劫持原理剖析

目錄 一、什么是數據劫持&#xff1f; 二、核心 API&#xff1a;Object.defineProperty 三、Vue2 中的數據劫持實現 1. 對象屬性的劫持 2. 嵌套對象的處理 3. 數組的特殊處理 四、結合依賴收集的完整流程 五、數據劫持的局限性 六、Vue3 的改進方案 總結 一、什么是數…

數據湖 vs 數據倉庫:數據界的“自來水廠”與“瓶裝水廠”?

數據湖 vs 數據倉庫&#xff1a;數據界的“自來水廠”與“瓶裝水廠”&#xff1f; 說起“數據湖”和“數據倉庫”&#xff0c;很多剛入行的朋友都會覺得&#xff1a; “聽起來好高大上啊&#xff01;但到底有啥區別啊&#xff1f;是湖更大還是倉庫更高端&#xff1f;” 我得說…

Node.js-path模塊

Path 模塊 path 模塊提供了 操作路徑 的功能&#xff0c;我們將介紹如下幾個較為常用的幾個 API ??path.resolve([…paths]) 將路徑片段??解析為絕對路徑??&#xff08;從右向左拼接&#xff0c;遇到絕對路徑停止&#xff09; // 若參數為空&#xff0c;返回當前工作目…

Java面試題029:一文深入了解MySQL(1)

歡迎大家關注我的專欄,該專欄會持續更新,從原理角度覆蓋Java知識體系的方方面面。 一文吃透JAVA知識體系(面試題)https://blog.csdn.net/wuxinyan123/category_7521898.html?fromshare=blogcolumn&sharetype=blogcolumn&sharerId=7521898&

vue3.0所采用得Composition Api與Vue2.XOtions Api有什么不同?

Vue 3.0 引入的 Composition API 相較于 Vue 2.x 的 Options API 有顯著的不同。下面從幾個方面對比這兩者的差異&#xff1a; ? 1. 代碼組織方式不同 Vue 2.x — Options API 使用 data、methods、computed、watch 等分散的選項組織邏輯。 每個功能點分散在不同的選項中&am…

【IP 潮玩行業深度研究與學習】

潮玩行業發展趨勢分析&#xff1a;全球市場格局與中國政策支持體系 潮玩產業正經歷從"小眾收藏"到"大眾情緒消費"的深刻轉型&#xff0c;2025年中國潮玩市場規模已達727億元&#xff0c;預計2026年將突破1100億元&#xff0c;年復合增長率高達26%。這一千…

進程通信-消息隊列

消息隊列允許一個進程將一個消息發送到一個隊列中&#xff0c;另一個進程從該隊列中接收這個消息。 使用流程&#xff1a; 寫端&#xff1a; 使用結構體 mq_attr 設置消息隊列屬性&#xff0c;有四個選項&#xff1a; long mq_flags; // 隊列屬性: 0 表示阻塞 long …

串行通信接口USART,printf重定向數據發送,輪詢和中斷實現串口數據接收

目錄 UART通信協議的介紹 實現串口數據發送 CubeMX配置 printf重定向代碼編寫 實現串口數據接收 輪詢方式實現串口數據接收 接收單個字符 接收不定長字符串&#xff08;接收的字符串以\n結尾&#xff09; 中斷方式實現串口數據接收 CubeMX配置 UART中斷方式接收數據…

Kafka 生產者和消費者高級用法

Kafka 生產者和消費者高級用法 1 生產者的事務支持 Kafka 從版本0.11開始引入了事務支持&#xff0c;使得生產者可以實現原子操作&#xff0c;確保消息的可靠性。 // 示例代碼&#xff1a;使用 Kafka 事務 producer.initTransactions(); try {producer.beginTransaction();pr…