2025年的重大漏洞事件
引言
加密货币损失在2025年达到34亿美元,接近2024年的总额。然而,盗窃的性质发生了巨大变化。朝鲜黑客领衔,损失集中在较少但规模更大的攻击中。
趋势十分明显:漏洞现在更多地针对供应链和人类弱点,而不仅仅是智能合约漏洞。传统的安全措施如审计和多签钱包正逐渐显示出不足。
Bybit黑客事件
2月的Bybit漏洞事件是2025年最严重的事件之一,盗取金额在14亿到15亿美元之间。FBI在几天内追踪到朝鲜的TraderTraitor组织。
不同于典型的黑客事件,此次攻击针对了Bybit的基础设施合作伙伴。黑客攻破了一个Safe钱包管理员,向界面注入了恶意代码。在一次常规转账中,代码交换了钱包地址,导致401,000 ETH被转移。
攻击模式
洗钱策略不同于常规操作。攻击者将资金分成较小的部分(60%低于50万美元),使用中国的服务在45天的周期内转移。
大多数黑客转移的金额更大($1-10M)。私钥被攻破导致了88%的第一季度损失。朝鲜特工以IT承包商身份渗透公司,获取内部访问权限,以便立即盗窃和进行长期情报收集。
Trust Wallet & Cetus
Trust Wallet的12月浏览器扩展漏洞影响了$7M 用户资金,公司已全额赔偿。版本2.68的用户需要立即更新。
Cetus协议在5月因整数溢出漏洞损失了2.2亿到2.23亿美元。攻击者利用闪电贷操
查看原文