Báo cáo hàng năm của CertiK: Xu hướng tấn công an ninh Web3 năm 2025 trở nên chuyên nghiệp hóa, hệ sinh thái ETH là khu vực chịu thiệt hại nặng nề
Theo báo cáo mới nhất của CertiK về an ninh Web3 năm 2025 cho thấy, mặc dù ngành có sự phục hồi trong bối cảnh chính sách vĩ mô được cải thiện, nhưng tình hình an ninh trong suốt cả năm vẫn cực kỳ nghiêm trọng, tổng cộng trong năm đã xảy ra hơn 700 sự kiện an ninh, gây ra tổng thiệt hại lên tới 3.35 tỷ USD.
Dữ liệu báo cáo cho thấy, hành vi của kẻ tấn công đang thể hiện một xu hướng mới tập trung và hiệu quả hơn. Bởi vì họ không còn tấn công phân tán nữa, mà là tập trung nguồn lực vào việc quản lý khóa riêng, kiểm soát truy cập và các khía cạnh an ninh cốt lõi khác để thực hiện các cuộc tấn công chính xác như “phẫu thuật”.
Chiến lược này trực tiếp dẫn đến thiệt hại trung bình mỗi cuộc tấn công năm 2025 tăng vọt lên 5.32 triệu USD, tăng 66.64% so với năm trước. Một ví dụ điển hình là, trong tháng Hai, tổng cộng đã xảy ra 58 sự kiện an ninh với tổng thiệt hại lên tới 1.537 tỷ USD, trực tiếp khiến tháng này trở thành tháng có thiệt hại nặng nề nhất trong năm.
Xét về phương pháp tấn công, thiệt hại nặng nề nhất đến từ tấn công chuỗi cung ứng (sử dụng mối quan hệ tin cậy trong chuỗi cung ứng để phát động tấn công), chỉ với hai sự kiện đã gây ra tổng thiệt hại 1.45 tỷ USD, thể hiện sự yếu kém của các giao thức tin cậy ở cấp độ cơ sở hạ tầng.
Ngoài ra, tấn công lừa đảo (248 sự kiện trong năm) đại diện cho tấn công kỹ thuật xã hội, tiếp tục quấy rối người dùng thông thường với tần suất cực cao, trở thành mối đe dọa chính trong số lượng sự kiện tấn công, làm nổi bật sự hiện diện của rủi ro an ninh.
Nếu tập trung vào hệ sinh thái blockchain bị tấn công, Ethereum chắc chắn là khu vực chịu thiệt hại nặng nề nhất trong các sự kiện an ninh. Với cộng đồng phát triển lớn, tổng số tiền khóa lớn nhất và hệ sinh thái ứng dụng phức tạp nhất, Ethereum cũng trở thành chuỗi công khai bị tấn công nhiều nhất.
Trong năm, hệ sinh thái Ethereum đã xảy ra 310 sự kiện an ninh, gây ra thiệt hại kinh tế lên tới 1.698 triệu USD, bất kể số lượng sự kiện an ninh hay quy mô thiệt hại tài chính, đều vượt trội so với các chuỗi công khai khác, đứng đầu ngành.
Tóm lại, bối cảnh an ninh Web3 năm 2025 cho thấy đặc điểm nổi bật của việc chuyên nghiệp hóa phương pháp tấn công. Điều này dự báo rằng trong tương lai, phòng thủ an ninh phải chuyển từ “bảo vệ toàn diện” sang “tấn công trọng điểm”, đồng thời nâng cao khả năng phòng thủ cơ bản của toàn ngành, cần phải xây dựng hệ thống phòng thủ sâu cho các tài sản cốt lõi và mục tiêu có giá trị cao.
#CertiK #Web3安全报告