Bybit遭駭15億美元創紀錄! 2025上半年加密貨幣產業損失逾21億美元
2025年上半年加密貨幣產業面臨前所未有的安全挑戰,據TRM Labs報告顯示,總損失金額高達21億美元,其中北韓相關組織主導的攻擊佔了驚人的16億美元。 2月份Bybit交易所遭駭15億美元的案件(現已確認是北韓駭客所為)不僅創下史上最大加密貨幣盜竊案紀錄,更將平均盜竊金額推升至3000萬美元,是去年同期的兩倍。 值得注意的是,攻擊手法出現明顯轉變,80%損失來自基礎設施層面的漏洞利用,顯示駭客正鎖定更高價值的目標。
2025上半年加密貨幣產業遭駭損失21億美元,北韓相關組織主導多數竊盜案
根據TRM LABs報告,2025年上半年加密貨幣產業損失超過21億美元,其中北韓相關組織佔了16億美元。 2月份Bybit遭駭15億美元的案件(現歸因於北韓駭客)推動了被盜資金激增,這是有史以來最大的加密貨幣盜竊案。 僅此事件就將平均盜竊金額推高至3000萬美元,是去年數字的兩倍。
除了國家支持的攻擊外,政治動機組織也鎖定交易所。 6月18日,疑似與以色列有關的團體Gonjeshke DARande從伊朗交易所盜取9000萬美元,並將資金轉移至虛榮地址,實質上銷毀了代幣,顯示其動機為意識形態而非財務利益。
攻擊手法已顯著轉變,80%損失來自基礎設施層面的漏洞利用,如私鑰洩露和前端劫持。 這類複雜攻擊(常利用社交工程或內部權限)的收益是傳統智能合約漏洞的十倍。 儘管閃電貸等DeFi漏洞在2021-2022年主導攻擊,如今僅佔損失的12%,因攻擊者轉向更高價值的目標。
北韓駭客透過精密NFT漏洞盜取Web3項目100萬美元
與北韓有關聯的駭客入侵多個NFT項目,包括與Pepe創作者Matt Furie相關的系列,竊取近100萬美元。 攻擊者偽裝成IT人員獲取內部權限,利用鑄造系統漏洞大量生成NFT並拋售,導致市場地板價崩跌。
鏈上分析師ZackXBT指出受攻擊項目包括Favrr、Replicandy和ChainSaw。 攻擊模式如出一轍:先將合約權限轉移至可疑地址,再進行大量鑄造並拋售NFT。 僅在Replicandy攻擊中,當地板價崩跌後,攻擊者地址0x9Fca提取鑄造收益並恢復無限制鑄造。
這些事件暴露Web3權限控管的系統性安全缺陷。 值得注意的是,北韓駭客集團現已佔2025年加密貨幣盜竊案的70%,包括今年稍早Bybit交易所15億美元的重大盜竊案。 這些攻擊顯示針對數位資產項目的社交工程手法日益精密。