当前位置:主页 > 区块链 > 币圈知识 > 加密货币安全攻击全解析

钱包、警告与薄弱环节:2025年加密货币安全攻击全解析

2025-12-01 14:37:45 | 来源: | 作者:佚名
2025 年与北 韩相关的骇客已窃取超过20 亿美元加密货币,攻击手法从基础设施转向社交工程,自我托管虽能解决依赖问题,但私钥管理、硬体钱包使用和基本安全习惯才是防护关键,本文小编为大家详细说说

最重要的是基本安全习惯。一切始于一条讯息。品牌形象看起来很可信,Logo 也符合预期,LinkedIn 个人资料显示你们有一些共同联络人。招募人员说他们发现了你的GitHub 专案,想为你提供一份在一家资金雄厚、AI 结合DeFi 协议的公司做合约制工作的机会。你快速浏览了一下他们的网站。网站设计简洁流畅,内容可信,但所有你预料之中的地方都充斥着专业术语。网站里有一个筛选测试,测试内容以ZIP 档案的形式发送。

你解压后直接执行安装程式——萤幕上闪过一瞬的钱包授权提示。你想都没想就点了确认。但什么也没发生,电脑也没当机。五分钟后,你的Solana 钱包被清空了。

这并非凭空想像。这几乎就是2025 年区块链分析专家记录的、与北 韩骇客组织有关的大量攻击案例的完整流程。他们利用虚假招募、感染木马的测试档案和恶意软体来入侵钱包。

在今天的文章中,我将带你了解2025 年加密货币攻击手段的演变,以及如何保护自己免受一些最常见的链上攻击的侵害。

2025 加密骇客攻击的最大转变

2025 年1 月至9 月,与北 韩有关联的骇客窃取的加密货币金额已超过20 亿美元。据区块链分析公司Elliptic 称,2025 年已成为有记录以来数位资产犯罪金额最高的一年。

其中最大单笔损失来自2 月的Bybit 交易所被盗事件,该事件导致这家加密货币交易所损失了14 亿美元。北 韩政权窃取的加密资产累计价值现已超过60 亿美元。

加密货币安全攻击全解析

除了令人震惊的数字之外,Elliptic 的报告中最引人注目的是加密货币漏洞利用方式的变化。报告指出,「2025 年的大多数骇客攻击都是透过社交工程学攻击实现的」,这与北 韩此前透过破坏基础设施窃取巨额资金的情况截然不同。例如,2022 年和2024 年臭名昭著的Ronin Network 骇客攻击事件,以及2016 年的The DAO 骇客攻击事件。

如今,安全漏洞已从基础设施转移到人为因素。 Chainalysis 的报告还指出,私钥泄露在2024 年的加密货币窃盗案中占比最高(43.8%)。

显然,随着加密货币的发展和协议及区块链层面安全性的加强,攻击者反而更容易将目标对准持有私钥的人。

此类攻击也正变得越来越有组织性,而非随机的个人攻击。近期美国联邦调查局(FBI) 和网路安全与基础设施安全 局(CISA) 的公告以及新闻报导描述了与北 韩有关的攻击活动,这些活动结合了虚假的加密工程师招募资讯、植入木马的钱包软体以及恶意开源社群投毒,以实施攻击。尽管骇客依赖的工具是技术性的,但攻击的切入点却是人的心理层面。

Bybit 骇客事件是迄今为止规模最大的单笔加密货币窃盗案,它展现了大规模交易中此类问题是如何发生的。当价值约14 亿美元的以太坊从一个钱包集群中被盗走时,早期技术分析显示是签署人没有认真核对授权内容。以太坊网路本身执行了有效且已签署的交易,但问题出在人工操作环节。

同样,在Atomic Wallet 骇客事件中,由于恶意软体攻击了使用者电脑上私钥的储存方式,导致价值约3,500 万至1 亿美元的加密资产消失。

你会发现很多情况下都是如此。当人们在转帐时不完整核对钱包地址,或以极低安全级别储存私钥时,协议本身几乎无能为力。

自我托管并非万无一失

「不是你的私钥,就不是你的币」这条原则仍然适用,但问题在于人们之后就停止思考了。

过去三年,许多使用者将资金从交易所转移出去,这既是出于对再次发生类似FTX 崩盘的担忧,也是出于意识形态上的坚持。过去三年,去中心化交易所(DEX) 的累计交易量成长了两倍多,从3.2 兆美元增至11.4 兆美元。

加密货币安全攻击全解析

虽然表面上看安全文化有所提升,但风险已从托管式安全措施转移到了使用者自行解决问题的混乱局面。电脑上的浏览器扩充功能、储存在手机聊天记录或电子邮件草稿中的助记词以及存放在未加密笔记应用程式中的私钥,都无法有效抵御潜伏的危险。

自主托管旨在解决的是依赖性问题:不再依赖交易所、托管方、任何可能冻结提款或直接破产的第三方。但它尚未解决的是「认知」问题。私钥赋予你控制权,但也赋予你全部责任。

那么,你究竟该如何解决这个问题呢?

硬体钱包有助于减少摩擦

冷储存可以解决部分问题。它将你的资产离线储存,并存放在类似保险库的地方。

问题解决了吗?只解决了一部分。

透过将私钥从通用装置中移除,硬体钱包可以省去浏览器扩充功能或「一键确认交易」的麻烦。它们引入了实体确认机制,这种机制能够起到保护使用者的作用。

但硬体钱包终究只是一种工具。

多家钱包供应商的安全团队对此直言不讳。 Ledger 报告称,多次出现利用其品牌进行网路钓鱼攻击的情况,攻击者使用虚假的浏览器扩充功能和Ledger Live 的复制版本。这些介面足够眼熟,让人放松警惕,但使用者在某个步骤会被要求输入助记词。一旦助记词泄露,后果不堪设想。

还有人们也可能被诱骗在虚假的韧体更新页面上输入助记词。

因此,硬体钱包的真正作用是转移攻击面、增加摩擦,从而降低被攻击的可能性。但它并不能完全消除风险。

加密货币安全攻击全解析

分离才是关键

硬体钱包发挥最大效能的前提是:从官方或可信管道购买,并将助记词完全离线且妥善保管。

长期浸泡在这一行的人,包括事件应变人员、链上侦查人员和钱包工程师,都建议分离和分散风险。

一个钱包用于日常使用,另一个钱包则几乎从不使用网路。小额资金用于实验和DeFi 挖矿,而大额资金则存放在保险库中,需要多重步骤操作才能存取。

在此之上,最重要的是基本安全习惯。

一些看似枯燥乏味的习惯往往能帮上大忙。无论弹窗多么紧急,都不要在网站上输入助记词。复制贴上后,务必在硬体萤幕上核对完整地址。在批准任何非自己主动发起的交易之前,请务必三思。对于来路不明的连结和「客服」讯息,在得到证实之前,务必保持怀疑。

这些措施都不能保证绝对的安全,风险永远存在。但每多做一步,就会把风险再降低一点。

目前,对大多数使用者而言,最大的威胁并非零日漏洞,而是他们未经仔细核对的讯息、因为工作机会听起来不错而立即下载并执行的安装程式,以及写在跟超市购物清单同一张纸上的助记词。

当掌管数十亿美元的人将这些风险视为背景杂音时,它们最终会变成被贴上「漏洞」标签的案例研究。

以上就是钱包、警告与薄弱环节:2025年加密货币安全攻击全解析的详细内容,更多关于加密货币安全攻击全解析的资料请关注脚本之家其它相关文章!

免责声明:本文只为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。!
Tag:加密货币   安全   攻击  
更多

热门币种

  • 币种
    最新价格
    24H涨跌幅
  • bitcoin BTC 比特币

    BTC

    比特币

    $ 76932.54¥ 521987.28
    -0.65%
  • ethereum ETH 以太坊

    ETH

    以太坊

    $ 2101.87¥ 14261.18
    -0.29%
  • tether USDT 泰达币

    USDT

    泰达币

    $ 0.999¥ 6.7782
    +0%
  • binance-coin BNB 币安币

    BNB

    币安币

    $ 658.26¥ 4466.29
    -0.39%
  • ripple XRP 瑞波币

    XRP

    瑞波币

    $ 1.349¥ 9.1529
    -0.66%
  • usdc USDC USD Coin

    USDC

    USD Coin

    $ 1.0007¥ 6.7897
    +0%
  • solana SOL Solana

    SOL

    Solana

    $ 84.5989¥ 574
    -1.55%
  • tron TRX 波场

    TRX

    波场

    $ 0.3738¥ 2.5362
    +1.83%
  • dogecoin DOGE 狗狗币

    DOGE

    狗狗币

    $ 0.1016¥ 0.6893
    -1.07%
  • hyperliquid HYPE Hyperliquid

    HYPE

    Hyperliquid

    $ 60.5675¥ 410.95
    -2.46%

币圈快讯

  • ETF出现显著资金流出比特币短期内或仍以震荡整理为主

    2026-05-26 15:59
    BIT发布今日图表称,市场分析的关键,往往在于识别推动资产价格走势的核心因素,并观察这些因素何时开始变化。就比特币而言,过去一段时间的持续上涨,很大程度上取决于机构需求与市场可售供给的此消彼长。过去一年,现货比特币ETF和Strategy(原MicroStrategy)是这类需求的重要来源。当ETF资金流入加速、Strategy持续增持比特币时,比特币价格通常持续走高。当前,ETF与Strategy的合计净买入额已降至仅8.7亿美元,主要原因是ETF出现显著资金流出,并由净买入转向净卖出。在ETF资金流入企稳并重新回升之前,比特币短期内或仍以震荡整理为主。
  • 美国加息前景支撑美元欧元区加息预期降低

    2026-05-26 15:58
    荷兰国际集团的ChrisTurner在报告中表示,美联储加息前景日益增强,预计将支撑美元。即使有关于美伊和平谈判取得具体进展的消息,美元也不应有太大的下跌空间。他指出,美联储理事沃勒在最近的讲话中警告称,如果油价保持高位,就不能排除加息的可能性。同时,由于经济脆弱,投资者降低了对欧元区和英国加息的预期。
  • 支付宝发布AI钱包和TokenPay其AI支付已支持95%的通用智能体框架

    2026-05-26 15:52
    据移动支付网报道,支付宝宣布,“AI支付”已完成3亿笔AI智能体支付、支持95%通用智能体框架,成为全球首个大规模商用的AI原生支付基建。同时,支付宝发布全球首个TokenPay服务和AI钱包产品,连同此前推出的AI付与AI收,构建了面向AI时代的全栈AI原生支付体系,涵盖了从授权到管理、从支付到结算、从安全到信任的完整服务。 目前,支付宝AI支付支持的通用智能体框架包括:如千问、JVSClaw、Claudecode、HermesAgent等通用智能体,千问AI眼镜、Rokid、未来智能AI耳机等智能设备,理想汽车、奇瑞、吉利、东风等智能座舱,以及TRAESOLO、Qoder、扣子等头部AI工具平台。
  • 过去1小时Binance净流出3920.91万USDT

    2026-05-26 15:44
    据Coinglass数据显示,Binance在过去1小时内净流出3,920.91万USDT。
  • OpenAICEO:人工智能不太可能引发就业末日

    2026-05-26 15:34
    OpenAI首席执行官山姆·阿尔特曼周二表示,人工智能的快速发展和应用不会导致全球性的“就业末日”,而且这项技术并未像他此前担心的那样夺走大量白领工作岗位。他说,在OpenAI于2022年推出ChatGPT时,公司对技术发展的预测“基本是正确的”,但对于社会与经济层面的影响判断则“相当错误”。 “我很高兴自己在这件事上判断失误,我原本以为到目前为止,初级白领岗位被淘汰的情况会比实际情况更严重。现在我觉得自己更理解为什么没有发生,我对此显然感到庆幸。”越来越多的全球企业已宣布其公司内部的部分岗位正被人工智能取代。阿尔特曼表示,他意识到尽管人工智能在许多行业和岗位中扮演着越来越积极的角色,但就业中仍存在无法被取代的“人性化部分”,许多工作所需的人际互动不会被人工智能取代。
  • 查看更多