重磅 | CertiK《Hack3d:2025第一季度安全报告》(附报告全文链接)

CertiK《Hack3d:2025年第一季度安全报告》现已发布,本次报告深入分析了2025年1至3月Web3.0领域的安全状况。2025年第一季度共发生197起安全事件,总损失约为16.7亿美元,环比激增303.4%。其中Bybit事件导致约14.5亿美元的损失,引发对中心化交易所安全性的广泛讨论。

关键数据

季度数据:2025年第一季度,Web3.0行业共发生197起链上安全事件,总损失约为16.7亿美元。与上季度相比总损失增加了约303.4%,安全事件数量增加了6起。

攻击方式:钱包被盗造成了2025年第一季度最严重的资金损失,仅3起事件就导致约14.5亿美元被盗。其次是私钥泄露(作为钱包漏洞的一个子类别),15起事件共计造成约1.4亿美元的损失。网络钓鱼攻击的单次损失金额较低,但发生频率最高,本季度81起网络钓鱼攻击共造成近1,600万美元的损失。

链上分布:以太坊是遭受安全事件最多的区块链,共发生98起攻击、欺诈和漏洞利用事件,总计损失约15.4亿美元。

追回损失:本季度成功追回被盗资金639万美元,调整后的实际损失总额约为16.6亿美元。本季度追回的被盗资金仅占0.4%,远低于上季度的42.1%,这使得实际净损失更为惨重。事实上,2025年2月无一笔被盗资金被成功追回。

每起事件的平均损失约为955万美元,损失中位数约为6.6万美元。

安全趋势

尽管本季度因网络钓鱼造成的总损失金额远低于私钥泄露和钱包被盗,但网络钓鱼的事件数量仍然高于其他攻击手段。高频低损的钓鱼攻击所带来的分散性风险已不容忽视。

网络钓鱼的增加可能与日益复杂的社会工程学策略有关,例如伪造的去中心化应用(dApp)、恶意浏览器扩展以及基于深度伪造的身份冒充等手法,使用户更容易在不知情的情况下泄露敏感信息。

创新与攻击之间的竞赛正在加速,安全防御的发展难以跟上日益复杂的攻击手段。黑客正利用社会工程学、AI、合约操纵等手段突破安全防线。随着数字资产采用率提升和资产估值走高,CertiK预测,数字资产被盗金额仍可能持续攀升。

然而,区块链技术的进步或许能够在未来改变这一局面。例如零知识证明(ZKP)、链上取证工具和多方计算(MPC)钱包等安全创新,有望提升整体防护能力,并降低现有攻击方式的威胁。未来几个季度,将成为Web3.0行业抗风险能力的关键考验期。

行业趋势

尽管遭遇重大安全事件,2025年第一季度仍出现了一些重要的监管与战略进展。

例如,美国政府宣布成立战略数字货币储备(Strategic Cryptocurrency Reserve),旨在确保美国在数字资产生态系统中的金融利益。此外,美国证券交易委员会(SEC)成立了数字货币特别工作组(Crypto Task Force),转向提供更明确的监管指导,而非此前阻碍创新的“执法优先”策略。欧盟则通过《数字资产市场法案》(MiCA)敲定技术标准,进一步推进其在Web3.0合规领域的监管落地。

季度回顾

本季度初,CertiK联合创始人顾荣辉教授赴韩国开展战略合作交流,与釜山数字资产交易所(Bdan)正式签署战略合作谅解备忘录(MOU)。期间,顾教授还先后会晤Wemix、Kaia、United Games及GBBC等重要韩国合作伙伴,进一步拓展合作领域。同时,顾教授应邀接受韩国知名媒体etoday及TokenPost的专访,就韩国市场、全球监管新趋势和CertiK的战略布局发表见解。

2月香港Consensus期间,CertiK携手OceanBase与OKLink联合主办了“CertiK Space”活动。活动期间,顾荣辉教授接受专访,系统阐释技术、商业与监管协同进化的趋势;CertiK的首席技术官Li Kang教授则就就黑客组织攻击手段不断演进带来的威胁进行了剖析。

本季度,CertiK还与蚂蚁密算联合发布的最新研究工作——针对星绽(Asterinas)操作系统核心组件的形式化验证,引发凤凰网、网易新闻、新浪财经等多家知名媒体的关注和报道。

本季度,CertiK还发布了多篇技术分析、科普文章:

  • 区块链数据保护与隐私合规:深入探讨GDPR&HIPAA

  • 明暗交织:揭秘以太坊代币生态乱象

  • 守护资产,防范风险 | 2025年Web3.0资产安全指南

  • Bybit事件技术分析

同时,CertiK首席商务官做客Cointelegraph播客,就Bybit事件深入探讨Web3.0安全。

结语

CertiK具备深刻的行业洞察,长期提供各类安全事件分析、安全指南、年度和季度安全报告,向行业传递关键的安全信息。安全报告一经发布,便得到行业的高度重视,迅速被诸如CoinDesk和Cointelegraph等Web3.0领域的核心媒体所报道和引用。

CertiK的季度报告还深入分析了遭受攻击最多的区块链、季度三大安全事件、Web3.0的发展趋势,并为用户及项目方提供了提升安全性的建议。

欢迎大家点击此处来阅读完整的《Hack3d:2024年度安全报告》,获取更全面的分析、洞察和建议。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/899858.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

经典卷积神经网络LeNet实现(pytorch版)

LeNet卷积神经网络 一、理论部分1.1 核心理论1.2 LeNet-5 网络结构1.3 关键细节1.4 后期改进1.6 意义与局限性二、代码实现2.1 导包2.1 数据加载和处理2.3 网络构建2.4 训练和测试函数2.4.1 训练函数2.4.2 测试函数2.5 训练和保存模型2.6 模型加载和预测一、理论部分 LeNet是一…

二维码扫不出?用QR Research工具

一.简介 简单来说QR Research就是用来扫二维码的工具 当二维码模糊不清,无法用普通方式扫时,就可以用QR Research轻松扫描。QR Research还可以分析变形/破损二维码(修复或提取有效部分) 二.下载安装 QR Research 三.例题 这…

02_使用Docker在服务器上部署Jekins实现项目的自动化部署

02_使用Docker在服务器上部署jenkins实现项目的自动化部署 一、使用docker拉取阿里云容器私有镜像仓库内的jenkins镜像 登录阿里云Docker Registry $ sudo docker login --usernamewxxxo1xxx registry.cn-shanghai.aliyuncs.com用于登录的用户名为阿里云账号全名&#xff0c…

微服务组件——Eureka组件的安装与使用指南

文章目录 一、Eureka Server的安装与配置1、创建Spring Boot项目2、添加依赖3、配置Eureka Server4、启用Eureka Server5、启动并访问Dashboard 二、Eureka Client的配置(服务注册)1、添加客户端依赖2、配置客户端3、启用服务发现4、启动服务 三、服务发…

探索Doris:日志分析的新宠,是否能取代老牌ES?

在大数据时代,日志存储与分析对于企业的运营和决策起着至关重要的作用。Elasticsearch(简称 ES)作为一款广泛应用的开源分布式搜索和分析引擎,长期以来在日志管理领域占据着举足轻重的地位。然而,随着技术的不断发展&a…

学习threejs,使用Texture纹理贴图,测试repeat重复纹理贴图

👨‍⚕️ 主页: gis分享者 👨‍⚕️ 感谢各位大佬 点赞👍 收藏⭐ 留言📝 加关注✅! 👨‍⚕️ 收录于专栏:threejs gis工程师 文章目录 一、🍀前言1.1 ☘️Texture 纹理贴图1.1.1 ☘️…

图像配准及识别

一、图像配准基础 图像配准,听起来很高大上,其实用大白话来说,就是“让两张照片对齐”的技术。想象一下,你有两张拍得不完全一样的照片,比如一张是你从正面拍的风景,另一张是从侧面拍的同一个地方&#xff…

QT之QML(简单示例)

需求一:点击按钮弹出菜单,并且自定义菜单弹出位置。 mouse.x 和 mouse.y 获取的是相对于 MouseArea(在这个例子中是 Button)左上角的局部坐标。如果你想要在鼠标点击位置显示 Menu,你需要将这个局部坐标转换为相对于应…

如何编写单元测试

一、前言知识 1.开发过程 需求分析->设计->开发->测试->上线 2.测试种类 单元测试(测试模块编码)、黑盒测试(测试功能是否满足需求)、白盒测试(测试程序内部的逻辑结构)、回归测试(提出的缺陷进行二次验证)、集成测试(测试主要的业务功能及模块间的整合性)、系…

LeetCode 解题思路 30(Hot 100)

解题思路: 递归参数: 生成括号的对数 n、结果集 result、当前路径 path、左括号数 open、右括号数 close。递归过程: 当当前路径 path 的长度等于 n * 2 时,说明已经生成有效括号,加入结果集。若左括号数小于 n&…

【Golang】Windows系统键鼠空闲监测练习

在本文中,我们将练习如何使用Golang编写一个简单的Windows系统空闲时间监测工具。该工具能够检测系统的空闲时间,并在达到一定阈值时计数。 功能概述 监控鼠标和键盘的空闲事件,每空闲超过50s,触发次数加一。 该工具具有以下功…

关于React Redux

官网:👉详情一 👉详情二 👉关于redux 使用原因:👉详情 /** 2-1、随着javascript单页应用程序的发展,需要在代码中管理更多的状态(包括服务器响应数据、缓存数据、本地创建还未发送…

MySQL和Oracle批量插入SQL差异详解

文章目录 MySQL和Oracle批量插入SQL差异详解1. 基本批量插入语法1.1 MySQL批量插入1.2 Oracle批量插入 2. 带序列的批量插入2.1 MySQL带自增ID的批量插入2.2 Oracle带序列的批量插入 3. 条件批量插入3.1 MySQL条件批量插入3.2 Oracle条件批量插入 MySQL和Oracle批量插入SQL差异…

43页可编辑PPT | 大数据管理中心设计规划方案大数据中心组织架构大数据组织管理

这份文档是一份关于大数据管理中心规划设计方案的详细报告,涵盖了背景与需求分析、整体规划方案、关键能力实现方案以及实施方案等内容。报告强调大数据在城市治理中的重要性,提出通过构建统一的大数据平台,整合城市各部门数据资源&#xff0…

Python-八股总结

目录 1 python 垃圾处理机制2 yield3 python 多继承,两个父类有同名方法怎么办?4 python 多线程/多进程/协程4.1 多线程与GIL全局解释器锁4.2 多进程4.3 协程 5 乐观锁/悲观锁6 基本数据结构**1. 列表(List)****2. 元组&#xff0…

HTML 标签类型全面介绍

HTML 标签类型全面介绍 HTML(HyperText Markup Language)是构建 Web 页面结构的基础语言。HTML 由不同类型的标签组成,每种标签都有特定的用途。本文将全面介绍 HTML 标签的分类及其用法。 1. HTML 标签概述 HTML 标签通常成对出现&#xf…

vscode中的【粘滞滚动】的基本概念和作用,关闭了以后如何开启

1、粘滞滚动的基本概念和作用 ‌VSCode中的“粘滞”功能主要是指编辑器在滚动时的一种特殊效果,使得编辑器在滚动到某个位置时会“粘”在那里,而不是平滑滚动到底部或顶部。‌ 粘滞滚动的基本概念和作用 粘滞滚动功能可以让用户在滚动时更直观地看到当前…

【商城实战(101)】电商未来已来:新技术引领商城发展新航向

【商城实战】专栏重磅来袭!这是一份专为开发者与电商从业者打造的超详细指南。从项目基础搭建,运用 uniapp、Element Plus、SpringBoot 搭建商城框架,到用户、商品、订单等核心模块开发,再到性能优化、安全加固、多端适配,乃至运营推广策略,102 章内容层层递进。无论是想…

深度学习Note.5(机器学习.6)

1.Runner类 一个任务应用机器学习方法流程: 数据集构建 模型构建 损失函数定义 优化器 模型训练 模型评价 模型预测 所以根据以上,我们把机器学习模型基本要素封装成一个Runner类(加上模型保存、模型加载等功能。) Runne…

linux服务器专题1------redis的安装及简单配置

在 linux上安装 Redis 可以按照以下步骤进行(此处用Ubuntu 服务器进行讲解): 步骤 1: 更新系统包 打开终端并运行以下命令以确保你的系统是最新的: sudo apt update sudo apt upgrade步骤 2: 安装 Redis 使用 apt 包管理器安装 Redis: s…