据网络安全机构Hacken最新发布的《2025年度安全报告》,这一年加密货币行业的安全形势并不乐观。Web3平台在2025年共遭受40亿美元的损失,较2024年的28.5亿美元增长了37%,增速令人警醒。



更让人在意的是,这些损失中有超过一半来自北韓黑客的组织性攻击。仅2月份某知名交易所的一次遭駭事件就造成了约15亿美元的损失,这个数字足够说明问题的严重程度。

从全年的事件统计来看,共发生了155起重大安全事件。损失并非均匀分布——第1季度就达到了20亿美元以上的峰值,之后逐季下降,到第4季回落至约3.5亿美元。这个趋势反映出业界在经历了那些重大事件后,安全意识有所提升。

有趣的是,造成最大损失的反而不是技术漏洞。数据显示,访问控制失效和运营安全崩潰占据了主导地位,造成21.2亿美元的损失,占比高达54%。相比之下,智能合约漏洞只造成了5.12亿美元的损失。这意味着,问题的根源往往更简单、也更令人无奈——弱私钥、被破解的签署者、不规范的离职流程。这些看似基础的运营管理疏忽,反而成了黑客最容易得手的地方。

这组数据敲响了警钟:加密货币交易所不能只依赖技术防护,必须把运营安全提到同样的高度。业界对建立强制性监管标准的呼籲也随之而来——只有系统化的安全标准和流程,才能真正降低这种可预防的损失。
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 10
  • 轉發
  • 分享
留言
0/400
GasGuzzlervip
· 01-02 09:45
40亿?!我操,北韓这帮人真的绝了,合约漏洞才5个亿,反倒是基础运营安全拉跨了,笑死,就这还敢自称专业?
回復0
ApeWithAPlanvip
· 01-01 10:44
卧槽,北韓黑客直接割了15亿,这得多狠啊... 运营管理出问题比代码漏洞还能搞死人,离职流程都不规范的,真是活该被黑。 40亿没了,感觉交易所就是在用我们的钱交学费呢。 为什么交易所不花点钱好好搭运营体系呢?这钱花得太没水平了。 这数据一出感觉得赶紧挪出来,中心化交易所真的靠不住。 北韓黑客组织得这么狠,谁能挡住啊,只能自己保管好私钥吧。
回復0
薛定谔的韭菜钱包vip
· 2025-12-30 13:01
又是运营疏忽?說白了就是人的問題呗,再高級的技術也防不住內鬼啊 --- 北朝鮮黑客確實離譜,15億美元一次性就沒了?這波我賭交易所高管沒睡好覺 --- 54%的損失源於基礎運營漏洞...說實話有點諷刺,技術方面反倒不是主要問題 --- 私鑰被破解、簽署者淪陷,這都是能避免的事兒,感覺很多交易所還在裸奔 --- Q1那20億美元的損失後面逐季下降,看来大家確實學聰明了?還是只是案例變少了 --- 與其等監管標準出台,交易所們自己先把基礎安全做扎實吧,別什麼都指望政策 --- 弱私鑰這種低級錯誤還在發生...我是真的無語,這不就是自己給黑客開門嗎 --- 40億美元大幅增長,這數字看著就絕望...到底還要搞多少次才能引起重視 --- 不規範離職流程導致泄露?感覺某些交易所的內部管理跟小作坊似的
查看原文回復0
MetaMaskedvip
· 2025-12-30 10:51
北韓黑客直接砸场子,运营管理层被爆操作漏洞百出...这才是真正的破口啊
回復0
DeFi老韭菜vip
· 2025-12-30 10:50
又是这些低级失误?弱密钥破解签署者,说白了还是人的问题啊,换再好的技术也拦不住内鬼。 --- 40億損失,北朝鮮黑客真的離譜,這才是該關注的點好吧。 --- 第一季度20億峰值之後就降了?感覺大家都學聰明了,終於長腦子了。 --- 運營安全佔54%損失?哈哈這真的絕了,光有代碼審計有個毛用。 --- 北朝鮮那15億一單生意,黑客都比交易所管理層強。 --- 怎麼沒人追究那些管理層的責任啊,每次都是"加強意識",除了說說沒別的呢。 --- 155起重大事件,想想整個2025有多少小風波沒上報的吧。 --- 離職流程不規範這種事兒,真的沒法洗,太拉胯了。 --- 所以說技術再複雜也白搭,還得先把基礎工作做好。
查看原文回復0
gas_fee_therapyvip
· 2025-12-30 10:44
又是北朝鲜黑客,真的煩死了,这幫人太專業了 40億美元沒了...我的天,這還玩什麼Web3啊 說白了就是內鬼+管理爛,技術再牛逼也沒用 15億一次?我tm的一輩子都賺不到這個數字 運營安全這塊確實該狠狠抓,別總想着升級合約代碼了 話說誰在這種環境下還敢all in啊,真勇士 54%的損失來自基礎運營問題,哎呀這就太離譜了 監管標準早就該鐵血執行了,不然永遠是這樣死循環
查看原文回復0
Token Therapistvip
· 2025-12-30 10:43
啊又是北朝鲜那幫人,15億美元一下午沒了屬實離譜 --- 說白了就是基礎功沒做好,再牛的技術也架不住內部人員拉垮 --- 40億損失,光想想都麻了...這行業啥時候才能安心啊 --- 運營安全佔54%?說明大多數交易所根本沒把這塊當回事兒 --- 弱私鑰被破解簽署者...我就想問怎麼還有人在用這種古董級別的東西 --- 不整頓不行了,光靠碼農修漏洞真的白搭 --- 第一季度直接虧了20億+,後面才開始防?這反應速度讓我笑死 --- 其實就是貪,不願意在運營管理上花錢,非得等出事兒才後悔
查看原文回復0
MetaLord420vip
· 2025-12-30 10:41
卧槽40億美金沒了,這還玩個屁啊兄弟們 --- 北韓黑客直接薅羊毛,咱們這邊還在炒幣...真諷刺 --- 等等,大頭居然是運營管理問題?不是技術漏洞?這就離譜了 --- 弱私鑰破解簽署者,說白了就是內部管理一塌糊塗呗,怪不得被偷 --- 第一季度直接20多億沒了,後面才降下來,這就是學費啊各位 --- 155起事件啊,平均一天都不到一起,這日子沒法過了 --- 再吹智能合約審計也沒用,人家根本不走技術路線,直接從管理層下手 --- 155次被黑我都麻了,交易所這安全標準得從零開始建
查看原文回復0
SelfSovereignStevevip
· 2025-12-30 10:29
40亿美金没了,这还是没把运营搞好?笑死,跟修补代码一样难吗 这不就是人的问题吗,什么花里胡哨的技术都白搭 北韓那帮人是真狠,一次就15亿,交易所那边得多不上心啊 离职流程都能成破口?这得多离谱才能这样 等等,54%是运营问题?这数据有点绝啊 照这么下去,再来两年Web3就得凉透了 话说为啥不找个靠谱的交易所...算了,都一样
回復0
TerraNeverForgetvip
· 2025-12-30 10:28
40亿美金没了,北韓仁兄又在收割?真的离谱,就没人防得住是吧 离职流程都能成破口,这运营水平...也就这样吧 北韓黑客赚得比我多,社会的悲哀 54%损失来自运营失误?说白了就是人的问题,技术防护反而是虚的 看来2025年交易所真得好好查查内部流程了,不然还得继续掉血
回復0
查看更多
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt