Laporan Tahunan CertiK: Serangan Keamanan Web3 2025 Menunjukkan Tren Profesionalisasi, Ekosistem ETH Menjadi Wilayah Kerugian Terbesar
Menurut laporan terbaru dari CertiK yang berjudul "Laporan Keamanan Web3 2025", meskipun industri menunjukkan pemulihan dalam konteks perbaikan kebijakan makro, situasi keamanan sepanjang tahun tetap sangat serius, dengan lebih dari 700 kejadian keamanan yang terjadi sepanjang tahun, menyebabkan total kerugian mencapai 3,35 miliar dolar AS.
Data dalam laporan menunjukkan bahwa perilaku penyerang menunjukkan tren baru yang lebih fokus dan efisien. Mereka tidak lagi menyerang secara terpisah, melainkan mengonsentrasikan sumber daya untuk menargetkan manajemen kunci pribadi, kontrol akses, dan aspek keamanan inti lainnya untuk melakukan serangan yang tepat sasaran.
Strategi ini secara langsung menyebabkan kerugian rata-rata per serangan pada tahun 2025 melonjak menjadi 5,32 juta dolar AS, meningkat 66,64% dibandingkan tahun sebelumnya. Contoh yang menonjol adalah, dari 58 kejadian keamanan yang terjadi hanya di bulan Februari, kerugian mencapai 1,537 miliar dolar AS, yang secara langsung menjadikan bulan tersebut sebagai bulan dengan kerugian paling parah dalam setahun.
Dalam hal metode serangan, serangan rantai pasokan (memanfaatkan hubungan kepercayaan dalam rantai pasokan untuk melancarkan serangan) adalah yang paling menghancurkan, dengan hanya dua kejadian yang menyebabkan kerugian total sebesar 1,45 miliar dolar AS, mencerminkan kerentanan protokol tepercaya di lapisan infrastruktur.
Selain itu, serangan rekayasa sosial yang diwakili oleh serangan phishing (dengan total 248 kejadian sepanjang tahun) terus-menerus mengganggu pengguna biasa dengan frekuensi yang sangat tinggi, menjadi ancaman utama dalam jumlah kejadian serangan, menyoroti risiko keamanan yang ada di mana-mana.
Jika kita fokus pada ekosistem blockchain yang mengalami serangan, Ethereum jelas merupakan wilayah kerugian terbesar dalam kejadian keamanan. Dengan komunitas pengembang yang besar, jumlah kunci dana terkunci tertinggi, dan ekosistem aplikasi yang paling kompleks, Ethereum juga menjadi blockchain publik yang paling banyak diserang secara jahat.
Sepanjang tahun, ekosistem Ethereum mengalami 310 kejadian keamanan, dengan kerugian ekonomi mencapai 1,698 miliar dolar AS; baik dalam jumlah kejadian keamanan maupun skala kerugian dana, jauh melampaui blockchain publik lainnya, menempati peringkat teratas dalam industri.
Secara keseluruhan, pola keamanan Web3 2025 menunjukkan karakteristik signifikan dari profesionalisasi metode serangan. Ini menunjukkan bahwa pertahanan keamanan di masa depan harus beralih dari "pertahanan menyeluruh" ke "serangan fokus", sambil meningkatkan kemampuan pertahanan dasar di seluruh industri, juga harus membangun sistem pertahanan mendalam untuk aset inti dan target bernilai tinggi.
#CertiK #Web3安全报告