2025年第一季度,Web3.0行业共发生197起链上安全事件,总损失约为16.69亿美元,较上季度增加303.38%。其中,钱包被盗导致约14.51亿美元损失,私钥泄露造成约1.42亿美元损失。以太坊是主要攻击目标,发生98起事件,损失约15.41亿美元。
本季度最大事件是Bybit交易所遭受攻击,约14.5亿美元被盗,主要因冷钱包被入侵及恶意合约升级。此外,Phemex和0xInfini也分别遭遇攻击,损失约7171万美元和4951万美元。私钥泄露事件激增,共15起,损失1.42亿美元。网络钓鱼事件数量高,达81起,损失1579万美元。
监管方面,美国成立战略加密货币储备,SEC成立加密货币特别工作组,欧盟通过《加密资产市场法案》。但追回被盗资金仅639万美元,占比0.38%,远低于上季度。
以太坊仍是主要攻击目标,DeFi和智能合约漏洞是主要风险。社会工程学、AI等手段被用于攻击。未来需加强安全防御,如零知识证明、链上取证工具等。
CertiK提供全周期产品和服务,包括合规/AML、团队验证、安全审计、渗透测试、Skynet安全平台、节点服务等,支持Web3.0生态安全发展。