2025年的重大漏洞事件
引言
加密貨幣損失在2025年達到34億美元,與2024年的總額接近。然而,盜竊的性質發生了巨大轉變。朝鮮黑客領先,損失集中在較少但規模較大的攻擊中。
趨勢十分明顯:漏洞現在更傾向於攻擊供應鏈和人為弱點,而不僅僅是智能合約漏洞。傳統的安全措施如審計和多簽錢包正逐漸顯得不足。
Bybit黑客事件
2月的Bybit漏洞事件是2025年最嚴重的事件之一,竊取金額約為14億至15億美元。FBI在幾天內追蹤到北韓的TraderTraitor團伙。
與一般的黑客事件不同,此次攻擊針對了Bybit的基礎設施合作夥伴。黑客入侵了一個Safe錢包管理員,將惡意代碼注入界面。在一次例行轉帳中,代碼交換了錢包地址,導致401,000 ETH被轉走。
攻擊模式
洗錢策略與典型操作不同。攻擊者將資金分成較小的部分(60%低於50萬美元),並利用中國的服務每45天進行一次循環。
大多數黑客轉移較大金額($1-10M)。私鑰被攻破導致了88%的第一季度損失。北韓特工滲透公司,扮演IT承包商角色,獲取內部資訊,進行即時盜竊和長期情報收集。
Trust Wallet與Cetus
Trust Wallet在12月的瀏覽器擴展漏洞影響了$7M 用戶資金,該公司已全額賠償。版本2.68的用戶需要立即更新。
Cetus協議在5月因整數溢出漏洞損失了2.2億至2.23億美元。攻擊者利用閃電貸款操縱流
查看原文