2025年上半年区块链安全与反洗钱报告-慢雾科技SlowMist
报告摘要
区块链安全态势
- 安全事件回顾:2025年上半年共发生121起安全事件,损失约23.73亿美元,同比损失金额增长65.94%。
- Ethereum生态损失占比最高,DeFi成为主要攻击目标。
- 主要攻击原因为合约漏洞和账号被盗。
- 欺诈手法:
- 利用EIP-7702委托机制的钓鱼攻击。
- 深度伪造技术的诈骗,包括名人视频伪造、虚拟身份投资和Deepfake会议攻击。
- Telegram假Safeguard骗局,诱导用户执行恶意剪贴板代码。
- 恶意浏览器扩展,如伪装成Web3安全工具和篡改版Chrome插件。
- LinkedIn招聘平台针对性钓鱼攻击。
- 社交工程攻击,如Coinbase用户遭遇的内部信息泄露。
- 低价AI工具后门投毒,普通开发者也可能被攻击。
反洗钱态势
- 全球监管动态:亚洲、欧洲、北美洲、拉丁美洲和中东地区加密监管趋严。
- 中国香港发布稳定币条例草案,开展数字资产研究。
- 美国、欧盟通过加密立法,禁止匿名账户和隐私币交易。
- 全球趋向"合规即准入"的理念。
- 资金冻结与追回:上半年共追回资金2.7亿美元,涉及多起链上安全攻击事件。
- 组织动态:
- Lazarus Group:持续攻击加密平台及开发者,手法涉及非法资金洗白。
总结
区块链行业在2025年上半年面临挑战,攻击事件虽数量下降,但损失金额激增,诈骗手段不断演变。行业逐步趋向合规化,各国监管趋紧,链上追踪和安全防御能力建设仍需持续加强。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载