2025年,全球加密货币钓鱼损失金额从2024年的4.94亿美元大幅下降至8385万美元,降幅高达83%。根据Web3安全平台最新数据,受害者数量也减少68%,降至10万6106人。尽管形势改善,该机构仍强调,钓鱼活动并未消失,而是与市场活跃度高度相关。在以太坊迎来最强劲反弹的第三季度,钓鱼损失达到3100万美元,占全年总损失的29%。
许可签名攻击仍是当前最普遍的手段,在损失超百万美元的事件中占比达38%。其中,九月份一起通过恶意许可签名造成的单笔损失高达650万美元。以太坊Pectra升级后引入的EIP-7702机制,被攻击者利用账户抽象功能实施欺诈行为。八月发生的两起重大EIP-7702事件共导致254万美元损失,凸显协议更新带来的新风险。
大规模攻击事件显著减少,损失超过百万美元的案件由2024年的30起降至11起。受害者平均损失金额下降至790美元,反映出攻击者策略转向针对零售用户的低门槛、高频率操作。月度损失呈现明显波动特征:八月峰值达1217万美元,而十二月则降至204万美元。
安全机构指出:“钓鱼生态依然活跃,旧有攻击者退出时,新的攻击者会迅速填补空缺。” 钓鱼损失与市场参与度直接挂钩——当链上用户活跃度上升,攻击活动也随之升温。数据显示,十二月黑客事件较十一月下降60%,损失金额从1.942亿美元降至约7600万美元。当月最大事件为利用相似钱包地址实施的5000万美元地址投毒骗局;另一起多重签名钱包私钥泄露事件造成2730万美元损失,暴露出密钥管理中的长期隐患。
值得注意的是,攻击者正越来越多地依赖欺骗手段和社会工程学,而非技术漏洞。这表明,防范重点已从单纯的技术防护,转向用户教育与行为识别。
随着市场波动加剧和新型攻击模式频发,选择一个安全、合规、服务稳定的交易平台至关重要。对于希望参与加密资产交易的用户,可以选择在币安或欧易等知名平台进行注册和交易。币安和欧易提供多币种交易、低手续费和稳定服务,用户可通过官网或 App 下载快速注册,畅享便捷投资体验。无论是通过币安官方网还是欧易官方网获取最新地址、下载安卓APP或电脑版,都能确保操作安全可靠。