CertiK年度報告:2025年Web3安全攻擊呈專業化趨勢,ETH生態爲損失重災區
據CertiK最新發布的《2025年Web3安全報告》顯示,儘管行業在宏觀政策改善的背景下有所復甦,但全年安全形勢依然極其嚴峻,全年總計發生了700多起安全事件,造成的總損失高達33.5億美元。
報告數據顯示,攻擊者的行爲正呈現出一個更爲專注和高效的新趨勢。因爲他們不再分散出擊,而是集中資源瞄準私鑰管理、訪問控制等核心安全環節,以實施精準的“外科手術式”攻擊。
這種策略直接導致2025年單次攻擊的平均損失飆升至532萬美元,同比激增66.64%。一個典型的突出例證是,僅2月份共發生的58起安全事件中,損失金額就高達15.37億美元,直接導致該月成爲年度損失最慘重的月份。
從攻擊手法來看,損失最爲慘重的是供應鏈攻擊(利用供應鏈中的信任關係發動攻擊),僅兩起事件總共造成14.5億美元損失,體現了上游可信協議在基礎設施層面的脆弱性。
此外,以釣魚攻擊(全年發生248起)爲代表的社會工程學攻擊,則以極高的發生頻率持續侵擾着普通用戶,成爲攻擊事件數量上的主流威脅,凸顯了安全風險的無處不在。
若將視角聚焦到遭受攻擊的區塊鏈生態,以太坊無疑是安全事件的重災區。以太坊憑藉其龐大的開發者社區、最高的資金鎖倉量和最複雜的應用生態,也成爲遭受惡意攻擊最多的公鏈。
以太坊生態全年共發生 310 起安全事件,造成的經濟損失高達 16.98 億美元,無論安全事件數量還是資金損失規模,均大幅領先於其他公鏈,位居行業首位。
綜上,2025年Web3安全格局呈現出攻擊手法專業化的顯著特徵。這預示着未來的安全防禦必須從“全面佈防”轉向“重點攻堅”,在提升全行業基線防禦能力的同時,更要爲核心資產和高價值目標構築縱深防禦體系。
#CertiK #Web3安全报告