2025年4月2日 (GLOBE NEWSWIRE) -- 據(jù)官方消息,Web3.0頭部安全公司CertiK最新發(fā)布了《Hack3d:2025年第一季度安全報告》,報告指出,2025年第一季度,黑客共發(fā)動197起安全攻擊,盜取金額約16.7億美元,較上一季度增長約303.4%。
值得注意的是,這一增長主要源于Bybit遭遇的安全事件,該事件造成14.5億美元的損失,沖擊席卷整個Web3.0行業(yè),引發(fā)了關(guān)于中心化交易所安全性的討論。
報告指出,私鑰泄露是第一季度最大的安全隱患,期間共發(fā)生私鑰泄露事件15起,損失達1.4億美元。此外,釣魚攻擊是發(fā)生頻率最高的風(fēng)險,本季度81起網(wǎng)絡(luò)釣魚攻擊共造成近1,600萬美元的損失,雖然單次損失金額較低,但其高頻發(fā)生的特性值得引起高度重視。
該報告分析,網(wǎng)絡(luò)釣魚的增加可能與日益復(fù)雜的社會工程學(xué)策略有關(guān),例如偽造的dApp、惡意瀏覽器擴展以及基于深度偽造的身份冒充等手法,使用戶更容易在不知情的情況下泄露敏感信息。黑客正利用社會工程學(xué)、AI、合約操縱等手段突破安全防線。隨著加密貨幣采用率提升和資產(chǎn)估值走高,加密資產(chǎn)被盜金額仍可能持續(xù)攀升。
此外,報告還詳細列出了遭受攻擊最多的區(qū)塊鏈、季度三大安全事件、Web3.0發(fā)展趨勢等,并為用戶及項目方提供了相應(yīng)的安全性提升建議。
CertiK每季度發(fā)布Hack3d安全報告,周期盤點安全事件及行業(yè)發(fā)展趨勢,為理解Web3.0安全現(xiàn)狀、挑戰(zhàn)與機遇提供參考,并為社區(qū)提供安全信息的教育與支持。該報告可從CertiK的微信公眾號上免費下載。