从去中心化金融到防御大会:TRM警告国家级网络攻击的来临

CN
8 小時前

在2025年上半年,超过21亿美元的加密货币在至少75起不同的黑客攻击和漏洞中被盗,几乎等于2024年全年被盗的总金额。根据最新的TRM加密犯罪报告,2025年上半年的损失比2022年上半年创下的记录高出约10%。然而,报告显示,2月份的15亿美元Bybit黑客攻击几乎占总损失的70%。

除了2月份的巨大损失外,TRM的数据还显示,1月、4月、5月和6月是唯一其他损失超过1亿美元的月份。只有3月份的损失低于1亿美元。

从DeFi到Defcon:TRM警告国家网络攻击

多家媒体报道,据信与北朝鲜有关的黑客是Bybit泄露事件的幕后黑手。尽管社区对这一复杂攻击的反应使网络犯罪分子生活艰难,但媒体报道表明,资金中有相当一部分将永远丢失。与此同时,报告指出,国家支持的加密攻击的持续和令人担忧的角色,并将平壤列为主要罪魁祸首。

“我们评估与北朝鲜相关的团体对2025年上半年被盗总金额的责任为16亿美元,约占所有被盗资金的70%,巩固了他们在加密领域作为最活跃的国家威胁行为者的地位,”报告总结道。

虽然据信北朝鲜利用从数字资产交易所盗取的资金来资助其武器计划,但报告承认其他国家行为者也利用加密黑客攻击来实现地缘政治目的。报告提到,2025年6月18日,以色列相关的Gonjeshke Darande黑客攻击了伊朗最大的加密交易所Nobitex,损失超过9000万美元。

与其他团体不同,Gonjeshke Darande将盗取的资金转移到无法使用的虚荣地址。报告指出,这一行为“强调了数字资产盗窃如何成为地缘政治冲突和国家政策中的隐秘工具。”

与此同时,TRM团队发现,基础设施攻击,如私钥和种子短语盗窃或前端漏洞,占2025年上半年被盗资金的80%以上。协议漏洞则占据了另外12%,突显出去中心化金融(DeFi)智能合约中的持续脆弱性。

为了应对国家支持的攻击者带来的日益威胁,TRM报告敦促加密行业加强基本安全措施——多因素认证(MFA)、冷存储和频繁审计。必须优先改善对内部威胁的检测,并加强对高级社会工程战术的防御。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

Bybit: $50注册体验金,$30,000储值体验金
廣告
分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接