根據 Chainalysis 的報告,2025 年加密貨幣竊盜案達到 34 億美元,與北韓相關的行為者推動了創紀錄的損失和不斷演變的攻擊模式。
加密貨幣竊盜的重要一年
區塊鏈 Blockchain 區塊鏈包含一個數位區塊網路,其中包含以比特幣或其他替代幣等加密貨幣進行交易的完整分類帳。區塊鏈的標誌性特徵之一是它維護在多台電腦上。分類帳可以是公開的或私有的(需要許可)。從這個意義上說,區塊鏈不受數據操縱的影響,使其不僅開放而且可驗證。由於區塊鏈儲存在電腦網路中,因此很難篡改 區塊鏈包含一個數位區塊網路,其中包含以比特幣或其他替代幣等加密貨幣進行交易的完整分類帳。區塊鏈的標誌性特徵之一是它維護在多台電腦上。分類帳可以是公開的或私有的(需要許可)。從這個意義上說,區塊鏈不受數據操縱的影響,使其不僅開放而且可驗證。由於區塊鏈儲存在電腦網路中,因此很難篡改 閱讀此術語情報公司 Chainalysis 的 2026 年加密貨幣犯罪報告(你可以在此處查看預覽)揭示了 2025 年加密貨幣竊盜的嚴峻情況。根據該報告,從 2025 年 1 月到 12 月初,價值超過 34 億美元的數位資產遭到竊取,延續了加密貨幣領域高價值竊盜案的驚人趨勢。
這個數字呈現出一個不尋常的模式:少數幾起特大規模入侵案佔據了大部分損失,而不是無數的小型駭客攻擊。僅前三大駭客攻擊就佔了被盜資金總額的 69%。
北韓:主要威脅行為者
朝鮮民主主義人民共和國(DPRK)在報告中脫穎而出,成為最重要的國家級威脅。北韓駭客在 2025 年竊取了至少 20.2 億美元的加密貨幣,較 2024 年同比增加了 51%,儘管執行的總體攻擊次數少於往年。
這一巨額收穫將與 DPRK 相關的被盜加密貨幣總額的下限估計推高到了驚人的 67.5 億美元。
報告指出,這些行為者專注於高影響力、高價值的目標,並使用複雜的方法來訪問交易所和託管服務內部的特權系統。技術已經超越了傳統的入侵手段,包括社交工程和冒充主要 Web3 和 AI 公司的招聘人員,為攻擊者提供了獲取關鍵憑證的方法。
- 英國計劃在 2027 年前監管加密貨幣,此前 FCA 就監督問題徵求公眾意見
- Ondo 獲得 SEC 批准,同時歐洲代幣化股票通過 Bitget 推進
- 檢察官在 Terraform 崩潰案中尋求判處 Do Kwon 十二年徒刑;辯方尋求五年
不僅是大型服務,個人錢包也成為目標
雖然機構和交易所 Exchange 交易所被稱為支援衍生品、商品、證券和其他金融工具交易的市場。通常,交易所可通過數位平台訪問,有時也可在有形地址訪問,投資者在此組織進行交易。交易所的主要職責之一是維護誠實和公平的交易實踐。這些對於確保該交易所支援的證券利率分配有效至關重要 交易所被稱為支援衍生品、商品、證券和其他金融工具交易的市場。通常,交易所可通過數位平台訪問,有時也可在有形地址訪問,投資者在此組織進行交易。交易所的主要職責之一是維護誠實和公平的交易實踐。這些對於確保該交易所支援的證券利率分配有效至關重要 閱讀此術語駭客攻擊佔據了被盜美元價值的大部分,但個人錢包受損的情況顯著上升。Chainalysis 估計,2025 年涉及個人錢包的竊盜事件超過 158,000 起,影響了大約 80,000 名獨特受害者。
有趣的是,儘管受損個人帳戶的數量激增,但這些個別事件被盜的總價值低於往年,表明攻擊者針對許多用戶竊取較小金額,而不是針對少數人竊取大額款項。
這種轉變可能反映了加密貨幣錢包的更廣泛採用,意味著更多潛在受害者,但也可能反映主要平台更好的安全實踐阻止了大規模利用。
大型駭客攻擊仍然是主要推動力
儘管整體事件增加了,但少數災難性駭客攻擊推動了絕大部分損失。例如,2025 年初,Bybit 遭遇重大入侵(現已歸因於北韓行為者),導致約 15 億美元被盜,使其成為加密貨幣歷史上最大的單一竊盜案之一。官員們本月還搗毀了一個在整個歐洲運作的 7 億歐元詐騙集團。
這種高價值竊盜案扭曲了行業的犯罪格局。報告指出,最大駭客攻擊與被盜金額中位數之間的比率現已超過 1,000 比 1,突顯了少數異常值如何決定年度總額。
這些大規模入侵案也塑造了更廣泛的趨勢。中心化平台儘管擁有專業的安全團隊,仍然容易受到私鑰洩露的威脅,當這些攻擊成功時,與較小的去中心化金融(DeFi)駭客攻擊相比,它們產生的損失不成比例。
這對加密貨幣安全意味著什麼
不斷演變的攻擊策略
2026 年加密貨幣犯罪報告突顯了威脅行為者如何適應和創新。攻擊者不再僅僅利用技術漏洞,而是越來越多地利用針對人類的策略,如冒充和社交工程來獲得特權訪問權限。
特別令人擔憂的是,駭客可能會將自己嵌入組織內部或冒充潛在合作夥伴,以更深入地進入基礎設施系統,這一趨勢可能超過傳統的防禦措施。
更大的目標,更大的影響
損失集中在少數入侵案中表明,平台安全仍然是一個薄弱環節。大型交易所和託管機構聚集了大量資產,呈現出有吸引力的目標。它們的妥協可能會波及市場並動搖投資者信心。
話雖如此,DeFi 的分歧,即使鎖定的總價值上升,駭客攻擊損失仍然相對較低,可能表明生態系統某些部分的防禦實踐有所改善。
展望未來
Chainalysis 的研究結果為 2026 年及以後描繪了一幅複雜的圖景。由於攻擊者能夠在單一事件中造成巨大損害,該行業將需要加倍努力,加強安全性、合規性和威脅情報,以避免進一步損失。
與此同時,個人錢包受損的增加突顯了更好的教育和個人安全實踐的需求,因為用戶在去中心化世界中越來越多地管理自己的密鑰和資產。
在一個以創新為榮的領域,對抗竊盜和駭客攻擊的戰鬥仍然是一個持續且不斷演變的挑戰,需要協調防禦、更智慧的協議和全行業的警惕。


