CertiK《Hack3d:2025年第二季度及上半年Web3.0安全报告》(附报告全文链接)

CertiK《Hack3d:2025年第二季度及上半年Web3.0安全报告》现已发布,报告显示:仅2025年上半年,因安全事件导致的损失接近25亿美元;截至目前,总损失已超过去年全年水平。整体来看,Web3.0安全形势依然严峻,且威胁手段仍在不断演化升级。

关键数据

  2025年第二季度:

  • 2025年第二季度,Web3.0行业共发生144起链上安全事件,总损失约为8亿美元。相比上一季度,损失总额下降了约52.1%,安全事件减少了59起。

  • 网络钓鱼攻击是本季度造成损失最大的攻击方式,共发生52起安全事件,导致约4亿美元被盗。其次是代码漏洞攻击,47起安全事件共导致约2.4亿美元被盗。

  • 本季度共有约1.8亿美元的被盗资金被追回,净损失总额约为6.2亿美元。

  2025年上半年:

  • 2025年上半年共发生344起安全事件,累计损失金额高达24.7亿美元。

  • 钱包被盗造成了2025年上半年最严重的资金损失,34起事件造成约17.1亿美元的损失。其次是网络钓鱼攻击,累计发生132起安全事件,造成损失约4.1亿美元,目前已成为发生次数最多的攻击方式。

  • 2025年上半年,已追回的被盗资金总额约为1.9亿美元,净损失总额约为22.9亿美元。

安全趋势

截至6月30日,2025年累计净损失22.9亿美元,已超过去年19.8亿美元的净损失总额。尽管从整体数据来看,安全形势日益严峻;但今年的损失中,约有17.8亿美元集中于两起安全事件(Bybit与Cetus Protocol)。若不计入这两起事件,今年行业整体损失为6.9亿美元,风险格局仍需辩证看待。

从攻击手段来看,尽管私钥泄露在2024年曾引发广泛关注,但这一问题在2025年上半年已明显减少。

然而,网络钓鱼攻击激增,成为了当前最具威胁性的攻击方式。随着钓鱼手段日益隐蔽、欺骗性增强,用户亟需提升自身的安全意识:避免点击未知链接、仔细核对网址域名、启用多重身份验证,同时建议使用硬件钱包进行私钥管理。

行业趋势

除了安全事件之外,2025年上半年还发生了多项具有全球影响力的监管与市场发展动态,这些发展将深刻影响加密行业的未来走向:

  • 美国通过第14178号行政令废除了此前的数字资产政策,禁止任何形式的政府发行CBDC(中央银行数字货币),并引入了全新的监管框架。

  • 美国正式设立战略比特币储备,利用被没收的资产建立国家主权级的加密资产储备。

  • 欧盟的《加密资产市场监管法案》(MiCA)全面生效,为稳定币发行和加密资产服务提供商提供了明确的监管指引。

  • 香港通过了稳定币相关立法,要求发行方必须获得牌照并具备明确的兑付机制。

  • 印度宣布将发布有关数字资产监管的政策文件。

  • 巴基斯坦设立了首个比特币储备,并配套建设支持加密挖矿的能源基础设施。

  • ​​​​​​Circle启动了IPO,而Tether则扩展到大宗商品支持的稳定币应用领域,并在拉丁美洲进行了大规模投资。

季度回顾

2025年第二季度,CertiK持续在全球范围内发声与行动,积极推动Web3.0安全理念的传播与落地。

联合创始人、哥伦比亚大学教授顾荣辉密集参与多项国际交流,就行业安全热点发表深刻观点。他接受福布斯、彭博社等主流媒体采访,针对近期Web3.0安全事件发表专业见解,引发广泛关注。在迪拜Unchained Summit上,顾教授发表主题演讲,深入剖析Web3.0安全趋势,受到多家媒体报道。随后,他接受CNBC阿拉伯频道专访,探讨形式化验证、AI与新兴技术风险;并做客纽交所,剖析Bybit与Coinbase事件中的安全挑战。6月30日,他在香港大学发表演讲,分享了Web3.0安全与发展的新视角。

与此同时,CertiK受邀参与多项国际重磅活动,足迹遍及亚洲、欧洲与北美,持续参与行业对话:

4月6日至9日,CertiK亮相2025香港Web3.0嘉年华。耶鲁大学计算机科学系教授、CertiK联合创始人邵中与CertiK首席科技官Li Kang博士受邀发表主题演讲,与香港财政司司长陈茂波、以太坊联合创始人Vitalik Buterin等政府及行业代表同台交流。

5月14日至16日,CertiK出席Consensus 2025多伦多大会,与全球生态参与者探讨Web3.0发展趋势。

6月10日至11日,CertiK作为白金赞助商出席Proof of Talk 2025巴黎大会。李康博士主持关于“钱包与托管安全”的圆桌论坛,首席商务官Jason Jiang参与“协议信任建设”主题讨论,聚焦“如何为Web3.0项目建立真实、可持续的信任”。

6月24日至27日,CertiK参与韩国IXO大会与SMW大会,将“技术与信任”的声音带入亚洲Web3.0核心舞台。审计合伙人Matt Wang在IXO发表主题演讲,剖析了稳定币生态的安全挑战,并接受韩国区块链媒体Tokenpost专访;在SMW大会则参与圆桌论坛,探讨Web3.0安全与合规的平衡。

6月27日,首席商务官Jason Jiang出席伊斯坦布尔区块链周(IBW 2025),参与两场圆桌论坛,分享了CertiK在AI与Web3.0融合领域的前沿观察与安全见解。

除线下活动外,CertiK本季度也在行业战略与技术研究方面取得重要进展:

4月,CertiK正式签约成为香港特区政府重点企业合作伙伴,进一步深化在香港的战略布局。5月,在zkEVM形式化验证竞赛中表现优异,荣获以太坊基金会两项研究资助,再次彰显了技术领先地位。

此外,CertiK还发布了多篇关于区块链安全的技术分析与科普文章,涵盖Web3.0安全的前沿洞察与实践经验,详情可参阅完整报告。

结语

CertiK作为全球最大的Web3.0安全公司,具备深刻的行业洞察,长期提供各类安全事件分析、安全指南、年度和季度安全报告,向行业传递关键的安全信息。安全报告一经发布,便得到行业的高度重视,迅速被诸如CoinDesk和Cointelegraph等Web3.0领域的核心媒体所报道和引用。

欢迎大家点击此处来阅读完整的《Hack3d:2025年第二季度及上半年Web3.0安全报告》,获取更全面的分析、洞察和建议。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/news/912584.shtml
繁体地址,请注明出处:http://hk.pswp.cn/news/912584.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

反向传播 梯度消失

反向传播 backpropagation 反向传播(Backpropagation) 是神经网络训练中的一种核心算法,用于通过计算误差并将其传播回网络,从而更新神经网络的参数。通过反向传播,网络能够在每次迭代中逐步调整其参数(例…

京东外卖服务商加入方案对比!选择本地生活服务商系统的优势,到底在哪?

自入局之日起,京东外卖似乎就一直热衷于给人惊喜: 先是在上线时规定了“2025年5月1日前入驻的商家,全年免佣金”和“仅限品质堂食商家入驻”; 再是宣布了要为外卖骑手缴纳五险一金,并承担其中的所有成本;…

【RTSP从零实践】4、使用RTP协议封装并传输AAC

😁博客主页😁:🚀https://blog.csdn.net/wkd_007🚀 🤑博客内容🤑:🍭嵌入式开发、Linux、C语言、C、数据结构、音视频🍭 🤣本文内容🤣&a…

Bootstrap 安装使用教程

一、Bootstrap 简介 Bootstrap 是一个开源的前端框架,由 Twitter 开发,旨在快速开发响应式、移动优先的 Web 页面。它包含 HTML、CSS 和 JavaScript 组件,如按钮、导航栏、表单等。 二、Bootstrap 安装方式 2.1 使用 CDN(推荐入…

Java学习第二部分——基础语法

目录 一.数据类型 (一)数值类型(用于存储数字,包括整数和浮点数) 1. **整数类型** 2. **浮点类型** (二)非数值类型(非数值类型用于存储非数字数据) 1. **char** 2…

Redis分布式锁核心原理源码

文章目录 概述一、Redis实现分布式锁1.1、第一版1.2、第二版1.3、第三版1.3、第四版 二、Redisson实现分布式锁核心源码分析2.1、加锁核心源码2.2、锁续期核心源码2.3、重试机制核心源码2.4、解锁核心源码 总结 概述 传统的单机锁(Synchronized,Reentran…

关于vue2使用elform的rules校验

在使用vue2开发项目的时候使用element组件的el-form大多数情况都需要用到必填项校验 举个栗子&#xff1a; <el-form :model"ruleForm" :rules"rules" ref"ruleForm" label-width"100px" class"demo-ruleForm"><e…

langchain从入门到精通(二十六)——RAG优化策略(四)问题分解策略提升负责问题检索准确率

1. LangChain 少量示例提示模板 在与 LLM 的对话中&#xff0c;提供少量的示例被称为 少量示例&#xff0c;这是一种简单但强大的指导生成的方式&#xff0c;在某些情况下可以显著提高模型性能&#xff08;与之对应的是零样本&#xff09;&#xff0c;少量示例可以降低 Prompt…

Nuxt.js基础(Tailwind基础)

​​1. 按钮组件实现​​ ​​传统 CSS <!-- HTML --> <button class"btn-primary">提交</button><!-- CSS --> <style>.btn-primary {background-color: #3490dc;padding: 0.5rem 1rem;border-radius: 0.25rem;color: white;transi…

[C语言]存储结构详解

C语言存储结构总结 在C语言中&#xff0c;数据根据其类型和声明方式被存储在不同的内存区域。以下是各类数据存储位置的详细总结&#xff1a; 内存五大分区 存储区存储内容生命周期特点代码区(.text)程序代码(机器指令)整个程序运行期只读常量区(.rodata)字符串常量、const全…

【实战】 容器中Spring boot项目 Graphics2D 画图中文乱码解决方案

场景 架构&#xff1a;spring boot 容器技术&#xff1a;docker 服务器&#xff1a;阿里云 开发环境&#xff1a;windows10 IDEA 一、问题 服务器中出现Graphics2D 画图中文乱码 本地环境运行正常 二、原因 spring boot 容器中没有安装中文字体 三、解决方案 安装字体即可 …

深入浅出:Vue2 数据劫持原理剖析

目录 一、什么是数据劫持&#xff1f; 二、核心 API&#xff1a;Object.defineProperty 三、Vue2 中的数据劫持实现 1. 对象属性的劫持 2. 嵌套对象的处理 3. 数组的特殊处理 四、结合依赖收集的完整流程 五、数据劫持的局限性 六、Vue3 的改进方案 总结 一、什么是数…

数据湖 vs 数据仓库:数据界的“自来水厂”与“瓶装水厂”?

数据湖 vs 数据仓库&#xff1a;数据界的“自来水厂”与“瓶装水厂”&#xff1f; 说起“数据湖”和“数据仓库”&#xff0c;很多刚入行的朋友都会觉得&#xff1a; “听起来好高大上啊&#xff01;但到底有啥区别啊&#xff1f;是湖更大还是仓库更高端&#xff1f;” 我得说…

Node.js-path模块

Path 模块 path 模块提供了 操作路径 的功能&#xff0c;我们将介绍如下几个较为常用的几个 API ​​path.resolve([…paths]) 将路径片段​​解析为绝对路径​​&#xff08;从右向左拼接&#xff0c;遇到绝对路径停止&#xff09; // 若参数为空&#xff0c;返回当前工作目…

Java面试题029:一文深入了解MySQL(1)

欢迎大家关注我的专栏,该专栏会持续更新,从原理角度覆盖Java知识体系的方方面面。 一文吃透JAVA知识体系(面试题)https://blog.csdn.net/wuxinyan123/category_7521898.html?fromshare=blogcolumn&sharetype=blogcolumn&sharerId=7521898&

vue3.0所采用得Composition Api与Vue2.XOtions Api有什么不同?

Vue 3.0 引入的 Composition API 相较于 Vue 2.x 的 Options API 有显著的不同。下面从几个方面对比这两者的差异&#xff1a; ✅ 1. 代码组织方式不同 Vue 2.x — Options API 使用 data、methods、computed、watch 等分散的选项组织逻辑。 每个功能点分散在不同的选项中&am…

【IP 潮玩行业深度研究与学习】

潮玩行业发展趋势分析&#xff1a;全球市场格局与中国政策支持体系 潮玩产业正经历从"小众收藏"到"大众情绪消费"的深刻转型&#xff0c;2025年中国潮玩市场规模已达727亿元&#xff0c;预计2026年将突破1100亿元&#xff0c;年复合增长率高达26%。这一千…

进程通信-消息队列

消息队列允许一个进程将一个消息发送到一个队列中&#xff0c;另一个进程从该队列中接收这个消息。 使用流程&#xff1a; 写端&#xff1a; 使用结构体 mq_attr 设置消息队列属性&#xff0c;有四个选项&#xff1a; long mq_flags; // 队列属性: 0 表示阻塞 long …

串行通信接口USART,printf重定向数据发送,轮询和中断实现串口数据接收

目录 UART通信协议的介绍 实现串口数据发送 CubeMX配置 printf重定向代码编写 实现串口数据接收 轮询方式实现串口数据接收 接收单个字符 接收不定长字符串&#xff08;接收的字符串以\n结尾&#xff09; 中断方式实现串口数据接收 CubeMX配置 UART中断方式接收数据…

Kafka 生产者和消费者高级用法

Kafka 生产者和消费者高级用法 1 生产者的事务支持 Kafka 从版本0.11开始引入了事务支持&#xff0c;使得生产者可以实现原子操作&#xff0c;确保消息的可靠性。 // 示例代码&#xff1a;使用 Kafka 事务 producer.initTransactions(); try {producer.beginTransaction();pr…