2025年加密犯罪趨勢:黑客將目標轉向RWA項目,損失高達1460萬美元
近年來,隨著區塊鏈技術的快速發展,加密貨幣領域的犯罪活動也日益猖獗。根據CertiK最新發布的《2025年加密犯罪趨勢報告》,黑客攻擊的重點正從傳統DeFi項目轉向現實世界資產(RWA)領域,今年已造成超過1460萬美元的損失。這份報告深入分析了RWA項目面臨的安全威脅,並提出了相應的防範建議。
RWA項目成為黑客新目標
CertiK的安全研究團隊發現,2023年以來,RWA項目遭受的攻擊數量呈現爆發式增長。報告顯示,僅2025年至今,就有7個RWA項目遭到黑客攻擊,總損失金額達1460萬美元。

圖表:CertiK統計的RWA項目被攻擊情況
「RWA項目之所以成為黑客的新寵,主要是因為這類項目通常涉及大量現實世界資產的數字化。」BTCC安全分析師張偉表示,「與純數字資產不同,RWA項目的智能合約往往需要與傳統金融系統對接,這增加了安全漏洞的風險。」
RWA項目面臨的安全挑戰
報告指出,RWA項目面臨的主要安全挑戰包括:
- 智能合約漏洞:由於需要處理複雜的現實資產映射,RWA項目的合約代碼往往更為複雜
- 跨鏈橋風險:多數RWA項目需要跨鏈操作,這增加了攻擊面
- 監管合規問題:不同司法管轄區對RWA的監管要求差異帶來合規風險
「在我們分析的案例中,約60%的攻擊都是利用智能合約漏洞進行的。」CertiK首席安全官表示,「攻擊者特別青青睞那些處理大額資產轉賬的合約函數。」

圖表:RWA項目基礎資產類型分布
如何保護RWA項目安全
針對RWA項目的安全防護,CertiK提出了以下建議:
- 全面的安全審計:在項目上線前進行多輪安全審計,特別是涉及資產轉移的核心合約
- 持續監控:部署實時監控系統,及時發現異常交易行為
- 保險機制:為項目購買智能合約保險,降低潛在損失
- 團隊培訓:加強開發團隊的安全意識培訓,避免人為失誤
btcc交易所安全負責人王明指出:「我們發現很多RWA項目團隊過於注重功能開發,而忽視了安全防護。實際上,安全應該貫穿項目生命週期的每個階段。」
未來趨勢與建議
隨著越來越多的傳統金融機構進入RWA領域,CertiK預測這一領域的安全威脅將持續增加。報告建議:
- 監管機構應制定專門針對RWA項目的安全標準
- 行業需要建立共享的安全情報機制
- 投資者應更加關注項目的安全審計情況
「RWA是連接加密世界與傳統金融的重要橋樑,其安全問題不僅關係到投資者利益,也可能影響整個金融系統的穩定。」CertiK報告總結道,「我們呼籲行業各方共同努力,構建更安全的RWA生態。」
常見問題
什麼是RWA項目?
RWA(Real World ASsets)項目是指將現實世界資產如房地產、大宗商品等通過區塊鏈技術進行代幣化的項目。這類項目旨在將傳統資產引入加密經濟系統。
為什麼RWA項目容易受到攻擊?
RWA項目通常涉及大額資產和複雜的智能合約邏輯,同時需要與傳統金融系統對接,這些因素都增加了安全風險。此外,許多RWA項目團隊缺乏足夠的安全經驗。
普通投資者如何識別安全的RWA項目?
投資者可以關注以下幾點:1)項目是否經過知名安全公司的審計;2)團隊是否有足夠的金融和技術背景;3)項目是否採取了多重簽名等安全措施;4)是否有完善的資產託管機制。