据网络安全机构Hacken最新发布的《2025年度安全报告》,这一年加密货币行业的安全形势并不乐观。Web3平台在2025年共遭受40亿美元的损失,较2024年的28.5亿美元增长了37%,增速令人警醒。



更让人在意的是,这些损失中有超过一半来自北韓黑客的组织性攻击。仅2月份某知名交易所的一次遭駭事件就造成了约15亿美元的损失,这个数字足够说明问题的严重程度。

从全年的事件统计来看,共发生了155起重大安全事件。损失并非均匀分布——第1季度就达到了20亿美元以上的峰值,之后逐季下降,到第4季回落至约3.5亿美元。这个趋势反映出业界在经历了那些重大事件后,安全意识有所提升。

有趣的是,造成最大损失的反而不是技术漏洞。数据显示,访问控制失效和运营安全崩潰占据了主导地位,造成21.2亿美元的损失,占比高达54%。相比之下,智能合约漏洞只造成了5.12亿美元的损失。这意味着,问题的根源往往更简单、也更令人无奈——弱私钥、被破解的签署者、不规范的离职流程。这些看似基础的运营管理疏忽,反而成了黑客最容易得手的地方。

这组数据敲响了警钟:加密货币交易所不能只依赖技术防护,必须把运营安全提到同样的高度。业界对建立强制性监管标准的呼籲也随之而来——只有系统化的安全标准和流程,才能真正降低这种可预防的损失。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 8
  • 转发
  • 分享
评论
0/400
薛定谔的韭菜钱包vip
· 4小时前
又是运营疏忽?说白了就是人的问题呗,再高级的技术也防不住内鬼啊 --- 北朝鲜黑客确实离谱,15亿美元一次性就没了?这波我赌交易所高管没睡好觉 --- 54%的损失源于基础运营漏洞...说实话有点讽刺,技术方面反倒不是主要问题 --- 私钥被破解、签署者沦陷,这都是能避免的事儿,感觉很多交易所还在裸奔 --- Q1那20亿美元的损失后面逐季下降,看来大家确实学聪明了?还是只是案例变少了 --- 与其等监管标准出台,交易所们自己先把基础安全做扎实吧,别什么都指望政策 --- 弱私钥这种低级错误还在发生...我是真的无语,这不就是自己给黑客开门吗 --- 40亿美元大幅增长,这数字看着就绝望...到底还要搞多少次才能引起重视 --- 不规范离职流程导致泄露?感觉某些交易所的内部管理跟小作坊似的
回复0
MetaMaskedvip
· 6小时前
北韓黑客直接砸场子,运营管理层被爆操作漏洞百出...这才是真正的破口啊
回复0
DeFi老韭菜vip
· 6小时前
又是这些低级失误?弱密钥破解签署者,说白了还是人的问题啊,换再好的技术也拦不住内鬼。 --- 40亿损失,北朝鲜黑客真的离谱,这才是该关注的点好吧。 --- 第一季度20亿峰值之后就降了?感觉大家都学聪明了,总算长脑子了。 --- 运营安全占54%损失?哈哈这真的绝了,光有代码审计有个毛用。 --- 北朝鲜那15亿一单生意,黑客都比交易所管理层强。 --- 怎么没人追究那些管理层的责任啊,每次都是"加强意识",除了说说没别的呢。 --- 155起重大事件,想想整个2025有多少小风波没上报的吧。 --- 离职流程不规范这种事儿,真的没法洗,太拉胯了。 --- 所以说技术再复杂也白搭,还得先把基础工作做好。
回复0
gas_fee_therapyvip
· 6小时前
又是北朝鲜黑客,真的烦死了,这帮人太专业了 40亿美元没了...我的天,这还玩什么Web3啊 说白了就是内鬼+管理烂,技术再牛逼也没用 15亿一次?我tm的一辈子都赚不到这个数字 运营安全这块确实该狠狠抓,别总想着升级合约代码了 话说谁在这种环境下还敢all in啊,真勇士 54%的损失来自基础运营问题,哎呀这就太离谱了 监管标准早就该铁血执行了,不然永远是这样死循环
回复0
Token Therapistvip
· 6小时前
啊又是北朝鲜那帮人,15亿美元一下午没了属实离谱 --- 说白了就是基础功没做好,再牛的技术也架不住内部人员拉垮 --- 40亿损失,光想想都麻了...这行业啥时候才能安心啊 --- 运营安全占54%?说明大多数交易所根本没把这块当回事儿 --- 弱私钥被破解签署者...我就想问怎么还有这么多人在用这种古董级别的东西 --- 不整顿不行了,光靠码农修漏洞真的白搭 --- 第一季度直接亏了20亿+,后面才开始防?这反应速度让我笑死 --- 其实就是贪,不愿意在运营管理上花钱,非得等出事儿才后悔
回复0
MetaLord420vip
· 6小时前
卧槽40亿美金没了,这还玩个屁啊兄弟们 --- 北韩黑客直接薅羊毛,咱们这边还在炒币...真讽刺 --- 等等,大头居然是运营管理问题?不是技术漏洞?这就离谱了 --- 弱私钥破解签署者,说白了就是内部管理一塌糊涂呗,怪不得被偷 --- 第一季度直接20多亿没了,后面才降下来,这就是学费啊各位 --- 155起事件啊,平均一天都不到一起,这日子没法过了 --- 再吹智能合约审计也没用,人家根本不走技术路线,直接从管理层下手 --- 155次被黑我都麻了,交易所这安全标准得从零开始建
回复0
SelfSovereignStevevip
· 6小时前
40亿美金没了,这还是没把运营搞好?笑死,跟修补代码一样难吗 这不就是人的问题吗,什么花里胡哨的技术都白搭 北韓那帮人是真狠,一次就15亿,交易所那边得多不上心啊 离职流程都能成破口?这得多离谱才能这样 等等,54%是运营问题?这数据有点绝啊 照这么下去,再来两年Web3就得凉透了 话说为啥不找个靠谱的交易所...算了,都一样
回复0
TerraNeverForgetvip
· 6小时前
40亿美金没了,北韓仁兄又在收割?真的离谱,就没人防得住是吧 离职流程都能成破口,这运营水平...也就这样吧 北韓黑客赚得比我多,社会的悲哀 54%损失来自运营失误?说白了就是人的问题,技术防护反而是虚的 看来2025年交易所真得好好查查内部流程了,不然还得继续掉血
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)