2025年第二季度Web3.0安全报告_18页_13mb
报告摘要
Web3.0安全报告2025年Q2+H1 总结
2025年第二季度
本季度Web3.0行业发生144起安全事件,损失总额约8.01亿美元,相比上一季度下降52.1%。网络钓鱼攻击最严重,共52起事件,损失3.95亿美元;代码漏洞攻击次之,47起事件损失2.36亿美元。以太坊是受攻击最频繁的链,70起事件损失6,537万美元。资金追回约1.81亿美元,调整后实际损失约6.2亿美元。
2025年上半年
全年344起安全事件,累计损失24.73亿美元。钱包被盗是最严重攻击,34起事件造成17.07亿美元损失;网络钓鱼成为最高发攻击方式,132起事件损失4.11亿美元。以太坊攻击最频繁,175起事件损失16.35亿美元。资金追回约1.87亿美元,调整后净损失约22.85亿美元。
主要趋势
- 网络钓鱼和代码漏洞是最主要攻击类型,前者损失上升。
- 平均每事件损失从Q2的431万美元到H1的713万美元,中位数损失稳定在10-8.9万美元。
- 以太坊和Sui链是主要受害平台。
- 两项重大事件(Bybit和Cetus)占H1净损失90%以上,Cetus事件损失2.26亿美元。
关键建议
提升用户安全意识,避免点击未知链接、启用多重验证,并使用硬件钱包保护私钥。减少私钥管理失误以防范攻击。
监管与发展动态
- 美国推出新型加密监管框架。
- 欧盟MiCA法案生效,促进稳定币应用。
- 香港、印度、巴基斯坦等地加强加密政策。
- Circle和Tether扩展稳定币领域,吸引更多资本流动。
方案与工具
CertiK提供全周期安全服务,包括审计、验证、监控和奖励平台。作为全球Web3.0安全领导者,CertiK的解决方案覆盖主要生态系统,帮助项目防控风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载