2025年,加密货币钓鱼攻击造成的财务影响显著下降,尤其在钱包用户层面表现明显。据最新数据,全年因钱包盗取器诈骗导致的总损失为8385万美元,较2024年的近4.94亿美元大幅回落,降幅达83%。受害者人数也从上年的33万人降至10.6万,同比下降68%,反映出生态系统内攻击频率与风险暴露双重趋缓。
尽管整体形势向好,专家仍提醒,钓鱼风险并未消失,其发生概率仍与市场活跃度密切相关。在交易量攀升和主流资产如以太坊价格走强的阶段,攻击者更容易利用用户情绪实施欺诈。例如,2025年第三季度恰逢以太坊迎来最强劲上涨周期,该季度钓鱼损失达到全年峰值,高达3100万美元。
全年最严重的单次事件出现在9月,攻击者利用Permit签名机制,成功盗取价值650万美元的资产。虽然金额仍较高,但相比2024年超过5500万美元的单起大案已明显收窄。数据显示,Permit及Permit2授权机制仍是当前最主要的攻击手段,占所有损失总额的38%。
随着Pectra网络升级落地,一种基于EIP-7702的新攻击方式浮出水面。该技术允许攻击者在一次交易签名中嵌入多个恶意操作,极大提升了攻击效率。8月份两起相关案件即造成254万美元损失,成为当年不可忽视的技术风险点。
2025年大规模钓鱼攻击频率低于前一年,严重事件数量显著减少。全年仅发生11起损失超百万美元的案例,而2024年为30起。同时,单名受害者的平均损失由2024年的1488美元降至790美元,显示攻击行为正趋向“小额化”和“广撒网”模式。
2025年,区块链安全问题远不止于钓鱼。SlowMist发布的《2025年区块链安全与反洗钱年报》指出,全年共记录200起安全事件,造成29.35亿美元损失,高于2024年的20.13亿美元。其中,以太坊生态损失最高,达1.8325亿美元;其次是Solana(1745万美元)和Arbitrum(1710万美元)。
按项目类型划分,去中心化金融(DeFi)领域发生126起事件,损失6.49亿美元;中心化交易所则出现22起事故,累计损失高达18.09亿美元。值得注意的是,Bybit单次事件损失达14.6亿美元,凸显头部平台面临的系统性资金风险。
PeckShield报告称,2025年12月加密安全事件损失降至7600万美元,环比11月的1.9427亿美元下降60%。尽管整体趋稳,当月仍有26起重大漏洞被披露,其中一起地址投毒诈骗造成5000万美元损失,另有一起多签钱包攻击导致2730万美元被盗。
随着市场变化,选择安全高效的平台至关重要。币安和欧易提供多币种交易、低手续费和稳定服务,用户可通过官网或 App 下载快速注册,畅享便捷投资体验。对于希望参与加密资产交易的用户,可以选择在币安或欧易等知名平台进行注册和交易,借助其完善的风控体系与链上监测能力,有效规避钓鱼与授权风险。