在2025年1月,加密货币网络犯罪的发生率显著减少,黑客在19起事件中劫持了7300万美元,比2024年1月窃取的1.33亿美元减少了44%。尽管这一网络安全趋势向好,但相较于2024年12月被盗的380万美元,这一数字仍显著增加,据报道Immunefi在2025年1月30日发布的信息显示。
本月最严重的攻击发生在总部位于新加坡的加密货币交易所Phemex,窃取了6900万美元,占本月损失的大部分。
第二大漏洞影响到加密期权平台Moby Trade,被盗250万美元。虽然总体盗窃率较去年有所下降,但数据表明,加密货币平台仍易受网络威胁。Immunefi指出,集中化金融(CeFi)平台占1月被盗加密货币的93%,重大盗窃总额达6900万美元。
与此同时,去中心化金融(DeFi)协议遭受了18起攻击,造成仅480万美元的损失,占被盗资金总额的6.5%。这凸显了虽然DeFi平台遭受更频繁的攻击,但CeFi系统的漏洞往往导致更大的财务损失。
Immunefi的创始人兼CEO Mitchell Amador建议,由于关键管理和安全基础设施的漏洞,CeFi平台在2025年可能继续成为黑客的主要目标。他警告说,私钥的泄露构成了最大的风险,使黑客能够迅速抽走大量资金。不像因智能合约缺陷导致的DeFi漏洞通常涉及的资金损失有限,CeFi漏洞可能引发灾难性、系统范围的故障。
为了应对这些威胁,Amador建议CeFi平台实施强大的多层次安全策略,包括增强密钥管理系统、减少对单一私钥的依赖,并加强整体操作安全(OpSec)协议。他还强调定期对员工进行安全培训的重要性,并建议平台建立漏洞悬赏计划,使用实时威胁检测技术来改善安全措施。
漏洞悬赏计划在加强加密货币安全方面至关重要,通过鼓励道德黑客在漏洞被恶意实体利用之前发现并报告潜在漏洞。Immunefi目前为白帽黑客提供超过1.81亿美元的悬赏,协助确保超过1900亿美元的加密货币资产。
尽管1月的网络盗窃下降令人鼓舞,但持续的安全进步对于减轻未来威胁至关重要。