2025加密安全報告

一年損失30億美元!2025加密安全報告揭密:黑客已變心

在2025年,加密貨幣市場並未因防禦系統的全面崩潰而遭受重創。相反,這一年展示了一種不同的脆弱性:當事物失敗時,這種失敗往往會以災難性的形式發生。據2025加密安全報告,今年加密市場因黑客而損失超過30億美元,但這些損失並不是因為穩定的攻擊行為所導致,而是源自幾次重大事件,攻擊者深入集中資本池,奪取了足以扭曲整個年度統計的巨額資金。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 集中化成為系統的薄弱環節 隨著加密基礎設施的成熟,資本逐漸集中於一些大型交易平台。這種集中化為用戶帶來了效率,但同時也成為攻擊者的誘人目標。 在2025年,當這些集散地之一受到攻擊時,其影響程度遠超以往的常規黑客行為。一個安全漏洞足以掩蓋數百起小型事件,使得該年度的情況看起來歷史性糟糕,即便大多數平台依然沒有受到影響。這種動態改變了風險的衡量標準,安全失效不再是漸進式的,而是二元的。 黑客的運用策略多樣化 攻擊者並未依賴單一策略,而是將行動分為兩類。 一方面是針對主要監管機構和交易所的長期高風險計劃,這些計劃的單次成功可能帶來世代性的回報;另一方面則是針對個別用戶的機會主義攻擊,利用釣魚、惡意軟件和密鑰竊取等手段,發掘個人安全的漏洞。 第二類攻擊產生了大量受害者,但每次事件所帶來的經濟損失相對較低;相比之下,第一類攻擊的受害者雖然較少,但卻造成了大部分損失,兩者共同重塑了威脅的格局。 去中心化金融(DeFi)為何未成主要攻擊目標 在以往的周期中,去中心化金融在資本回流後即吸引了大量攻擊者,但這一模式在2025年破裂。 儘管流動性回流至DeFi,但攻擊活動並未隨之而來。其原因並非僅僅是運氣,而是這些協議已變得更加難以攻擊,採用更加嚴密的審計、更慢的部署周期和更好的監控系統。對於考慮投入與回報的攻擊者而言,其他目標提供了更有利的機會。 值得注意的是,攻擊者的身份及其準備方式也出現了變化。一些最具破壞性的操作顯示出長期準備的跡象,而非一時的機會主義。 這些攻擊者不僅僅利用程式上的漏洞,還利用了信任——嵌入公司內部、濫用供應商關係,或者在獲得訪問權後數月再發動攻擊。這些行動相對較少,但速度慢且更具威脅性。 2026年的預測困難 2025年的經驗教訓並不意味著加密貨幣的安全性降低,而是結果變得更為不穩定。 一年可能因一兩次防禦的失效而顯得「安全」或「災難」,這使得預測變得困難,且比較結果時可能存在誤導。面臨的真正挑戰並不在於完全消除攻擊,而是降低任何單一漏洞能造成的損害。因為在當前的加密市場中,一次失敗便足以引發嚴重後果。

Read More
伊朗加密貨幣交易所遭黑客攻擊

伊朗加密貨幣交易所遭黑客攻擊 疑以色列背景組織所為

伊朗最大的加密貨幣交易所Nobitex於6月18日遭遇重大安全事件,損失超過4800萬美元的Tether (USDT)。 聲稱對此負責的是一個自稱Gonjeshke Darande(Predatory Sparrow)的網絡犯罪組織,該組織與以色列存在關聯。區塊鏈安全公司Onchain Labs迅速發現了伊朗加密貨幣交易所遭黑客攻擊事件,並追蹤到被盜資金流向Tron網絡。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 此次攻擊並非單純的財物損失,Gonjeshke Darande過往曾發動多起針對伊朗基礎設施和金融機構的網絡攻擊,包括癱瘓70%的伊朗加油站以及攻擊與伊朗軍方相關的Sepah銀行。 該組織在公開聲明中指控Nobitex協助伊朗政府規避國際制裁,並為恐怖主義活動提供資金,甚至聲稱在Nobitex工作等同於服兵役。 他們威脅將在24小時內公開Nobitex的源代碼和內部信息。 伊朗加密貨幣交易所遭黑客攻擊 表示僅部分熱錢包資金受影響 Nobitex方面已證實遭到黑客入侵,並在X平台上發佈聲明,表示僅部分熱錢包資金受影響,大部分資產安全存放在冷錢包中,並承諾將利用保險基金和自身資源賠償所有損失。 目前平台仍處於離線狀態,以進行全面調查。 Onchain調查員ZachXBT在Telegram上也證實了這宗事件,指出Nobitex多個錢包出現可疑資金外流,損失金額達4865萬美元。 此次事件凸顯出加密貨幣交易所在地緣政治衝突中日益成為軟目標,尤其在中東等高風險地區。 隨著網絡攻擊的政治色彩日益濃厚,加密貨幣交易所需要重新評估其安全措施,以應對日益複雜的威脅,保障用戶資產安全及地區穩定。 目前事件仍在持續發展中。

Read More
Bybit有史以來最大竊案

Bybit有史以來最大竊案 涉15億美元以太幣 加密貨幣市場震盪

新加坡加密貨幣交易所Bybit有史以來最大竊案,交易所證實損失約15億美元的以太幣(ETH)。此事件引發加密貨幣市場劇烈震盪,並再次突顯業界的安全漏洞。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! Bybit有史以來最大竊案 呼籲業界協助追蹤被盜資金 根據Bybit行政總裁 Ben Zhou 的聲明,駭客攻擊了Bybit的以太坊多重簽名冷錢包。駭客透過操縱簽名介面,誘使簽名者批准更改錢包智能合約邏輯,最終竊取了冷錢包內的所有ETH。Ben Zhou 強調,其他冷錢包目前安全,所有提款流程正常運作。他並呼籲業界協助追蹤被盜資金。 初步估計,被盜ETH價值超過14.6億美元。區塊鏈數據分析師ZachXBT指出,駭客已將數萬個ETH轉移至48個不同地址,並已將mETH和stETH在去中心化交易所(DEXs)積極兌換為ETH。ZachXBT已呼籲各交易所及服務提供商將這些地址列入黑名單,以阻止被盜資金的進一步流動。 Bybit於週二宣佈將進行預定的伺服器維護,維護時間將持續至翌日。此事件發生後,加密貨幣市場價格應聲下跌,反映投資者對交易所安全性的擔憂日益加劇。 此次事件再次警示加密貨幣交易所及相關機構,加強安全防護措施的重要性,並促使業界重新評估現有的安全機制,以防範類似事件再次發生。 調查仍在進行中,更多細節有待進一步釐清。

Read More
獎金計劃漏洞

Kraken遭黑客利用獎金計劃漏洞 損失接近300萬並遭到勒索

Kraken安全總監 Nick Percoco 在社交媒體平台上表示,他們於6月9日收到一名安全研究人員的報告,指出平台存在一個獎金計劃漏洞,允許用戶在存款過程中增加其餘額。這個漏洞在特定情況下允許惡意攻擊者在未完成存款的情況下獲得資金。Kraken在收到報告後立即修復了該漏洞,並未對用戶資金產生影響。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 然而,之後發生的事情引起了Kraken團隊的擔憂。據稱,安全研究人員將該漏洞的細節透露給其他兩人,並從Kraken的資金庫中「欺詐性地」提取了將近300萬美元。Nick Percoco 指出,這筆款項是從Kraken的資金庫中提取的,並非其他客戶的資產。 初次的漏洞報告並未提及其他兩人的交易。當Kraken要求進一步了解他們的活動細節時,他們拒絕提供相關資訊。Nick Percoco 指出,對方要求與Kraken的商務發展團隊進行聯繫,並在未提供尚未揭露的漏洞可能引起的損失金額之前,不同意退還任何資金。Nick Percoco 指出,這樣的行為並非白帽黑客的行為,而是一種勒索行為。 目前尚不清楚這些安全研究人員的身份,但區塊鏈代碼編輯器Certik在社交媒體上表示,他們在Kraken發現了多個漏洞。Certik表示,他們進行了數天的測試,並指出這些漏洞可以被利用來創造價值數百萬美元的加密貨幣。然而,Certik在與Kraken進行初步交談後,情況變得惡化。Kraken的安全操作團隊威脅要求Certik的員工在短時間內償還不相符的加密貨幣,甚至未提供償還地址。 「獎金計劃漏洞」是許多公司用來加強其安全系統的方式 「獎金計劃漏洞」是許多公司加強安全系統的方式,透過邀請第三方黑客(即「白帽黑客」)尋找漏洞,以在惡意行為者利用前修復它們。Coinbase等競爭對手也有類似計劃,旨在幫助警報交易所的漏洞。根據Kraken在博客文章中的說法,安全研究人員應該在發現漏洞後立即報告給公司,以獲取獎金,而非進行未經授權的提款行為。

Read More
加密產業因駭客損失

5月加密產業因駭客損失3.85億美元 創年內新高

上月加密貨幣社群遭受了毀滅性的黑客攻擊,導致2024年迄今為止記錄到的最高損失金額。根據區塊鏈安全公司Peckshield的報告,5月加密產業因駭客損失3.85億美元 創年內新高,凸顯了這些惡意行為者的高超技巧以及數字資產行業對有效安全措施的持續需求。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! Peckshield報告指出,2024年五月份加密貨幣領域發生了約30宗黑客攻擊案件。在這些事件中,日本加密貨幣交易所DMM Bitcoin在5月31日遭受的攻擊導致超過4,500枚比特幣的損失,價值3.05億美元。這次盜竊案是該月份以及2024年迄今為止最大的黑客攻擊事件,也是繼2018年Coincheck盜竊案(價值5.33億美元)之後日本第二大的加密貨幣盜竊案。 另一宗重大黑客攻擊事件涉及加密遊戲項目Gala Games,該項目在5月20日遭受了重大的網絡入侵,惡意行為者能夠鑄造價值約21.2億美元的50億GALA代幣。然而,通過迅速的安全措施,Gala的開發團隊成功將損失降低到約2.24億美元左右。 五月份的其他重大黑客攻擊事件還包括DeFi協議Sonne Finance和一個Coinbase帳戶被清空,分別造成了2,000萬美元和1,800萬美元的損失。總計,黑客竊取了5.75億美元,儘管如此,由於Gala Games令人印象深刻的恢復,惡意行為者僅獲得3.85億美元的利潤。 5月加密產業因駭客損失 較上月增逾6倍 與四月份總損失6000萬美元相比,五月份的數字代表了攻擊者竊取資產金額驚人增長逾6倍。更令人擔憂的是,這些數字表明與2023年五月份的1460萬美元損失相比,增幅達到了23倍。 毫無疑問,黑客事件和資產損失的急劇增加表明數字資產領域需要更強大的安全措施,尤其是在這個新興行業努力實現全球金融領域的主流採納時。

Read More
韓國區塊鏈卡拉OK平台

韓國區塊鏈卡拉OK平台Somesing遭遇黑客攻擊 損失7.3億美元

韓國區塊鏈卡拉OK平台Somesing於上週六遭遇黑客攻擊,損失了價值1,150萬美元的本地代幣SSX,相當於7.3億美元。根據Somesing的官方聲明,被盜的金額包括了5.04億個尚未分發的SSX代幣,原本計劃在2025年底前進行流通,以及2.26億個SSX代幣,這些代幣已經在當前市場上流通。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Linkedin! Somesing確認這次攻擊是由專業黑客從外部進行的,並已報案給當地警方,同時計劃通報國際刑警組織以協助調查。為了找出攻擊者,Somesing正與當地區塊鏈實體Klaytn Foundation和國際刑警合作夥伴Uppsala Security展開追蹤行動。一旦找到肇事者,Somesing將凍結其資產並採取法律行動。 受此事件影響,包括Upbit、Bithumb和Coinone在內的韓國主要加密貨幣交易所已暫停Somesing代幣(SSX)的存取,並提醒用戶注意由於安全漏洞可能導致價格劇烈波動。SSX代幣還在HTX和Gate.io等交易平台上市,但目前尚未看到相關警告信息。 韓國區塊鏈卡拉OK平台Somesing 可以贊助喜歡的卡拉OK歌手 Somesing是一個運行在Klaytn區塊鏈上的卡拉OK平台,通過獎勵用戶上傳卡拉OK錄音來鼓勵參與。用戶可以贊助喜歡的卡拉OK歌手,並獲得60%的贊助代幣,Somesing則獲得20%,其餘的用於版權費和社區維護。 近年來,加密貨幣行業的網絡安全問題備受關注。儘管在2023年,相比於2022年,加密貨幣黑客攻擊的總量下降了50%以上,但仍然需要高度重視和加強防範措施。就在本月早些時候,與Klaytn相關的協議Orbit Bridge就遭受黑客攻擊,損失了8150萬美元。

Read More
AI犯罪

分析:AI犯罪將在2024年全面爆發 恐影響多國選舉結果

CrowdStrike 網絡保安總監 Shawn Henry 表示,AI具有欺騙和誤導的能力,正好在2024年選舉之際達到成熟。  Shawn Henry 在周二接受CBS 專訪時表示,AI犯罪將在2024年全面爆發。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Google 新聞! Shawn Henry 解釋道:「AI確實將這個強大的工具交到了普通人的手中,使他們變得更加強大。所以對手們正在利用這項創新的AI來克服不同的網絡安全能力,以便進入企業網絡。」他強調了AI在滲透企業網絡以及使用越來越複雜的短片、音頻和文本深度偽造在線散播虛假信息方面的應用,用戶需要查看信息的來源,並且不要輕信在網上發布的內容。 延伸閱讀:AI或誤導醫生!分析:當遇上「這情況」人工智能就出現固有偏見 「你必須核實它的來源。」Shawn Henry 說道。「誰在講這個故事,他們的動機是什麼,你能通過多個來源來驗證嗎?」,「這非常困難,因為人們在觀看短片時只有15或20秒的時間,他們沒有時間或往往不會努力去查證數據,這是一個問題。」 黑客恐利用AI犯罪來加劇政治混亂 Shawn Henry 指出,2024年多個地區的選舉年(包括美國、墨西哥、南非、台灣和印度),民主本身正處於危機之中,黑客利用AI來加劇政治混亂。 在即將到來的2024年美國選舉中,選舉機器的安全性尤為令人關注。當被問及AI是否可以用於黑客攻擊選舉機器時,Shawn Henry 對美國選舉系統的去中心化性質表示樂觀,認為這將阻止此類攻擊的發生。 值得注意的是,2023年以來,電子郵件釣魚攻擊增加了1265%。全球政策制定者一直在努力尋找規範和遏制人工智能濫用的方法,包括聯合國秘書長對在衝突地區使用人工智能生成的深度偽造的警告。此外,許多科技巨頭也宣布了新的政策,旨在遏制利用人工智能進行政治虛假信息的行為。 人工智能在網絡犯罪中的應用將帶來新的安全挑戰,人們需要加強對信息的辨識能力,以應對不斷進化的網絡威脅。

Read More
Mt. Gox向債權人償還

Mt. Gox向債權人償還 惟收到的金額少於預期

據報導,已停業的加密貨幣交易所Mt. Gox向債權人償還,主要針對其在近十年前發生的大規模黑客攻擊中的債權人。一些債權人報告了轉賬問題,例如雙重支付或未給出原因而收到的金額少於預期。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Google 新聞! 根據報導,負責處理Mt. Gox加密貨幣破產資產的受託人已經開始向該交易所2014年遭受黑客攻擊的受害者償還。有一些Reddit用戶在其PayPal帳戶中報告了日圓存款。 Mt. Gox向債權人償還 但有債權人表示尚未收到任何資金 有些債權人選擇了一次性支付選項,他們分享了PayPal的郵件截圖,確認了存款。然而,那些期望以比特幣(BTC)或銀行轉賬方式獲得償還的債權人表示尚未收到任何資金。 Mt. Gox的債權人償還過程中出現了一些問題。一些客戶對他們收到的金額感到困惑,因為收到的金額少於預期。另外,也有一些錯誤支付兩次的情況發生。 報道中提到,Mt. Gox的重整受託人 Nobuaki Kobayashi (音譯:小林信明)告訴那些錯誤收到雙重支付的人將退還多餘的款項。去年11月,小林信明表示已經收到價值4700萬美元的破產交易所資產的清算款項。 值得注意的是,小林信明獲得了東京地方法院的許可,將償還期限從原本的2023年10月31日延長到2024年10月31日。 Mt. Gox是一家位於日本的比特幣交易所,於2014年宣布破產,損失了近75萬個客戶的比特幣和10萬個自有比特幣。其前 CEO Mark Karpeles被指控挪用資金和重大違約信任罪,但在大部分指控上被判無罪。小林信明在2018年聲稱已獲得足夠的資金來償還債權人,並獲得了約99%債權人的同意。該計劃於2021年11月16日獲得批准。 與其他近期涉及加密貨幣業務的破產案相比,Mt. Gox的償還過程需要更長的時間。FTX Trading是一個例子,該交易所因其時任 CEO Sam Bankman-Fried的長期欺詐行為而於去年破產。然而,FTX Trading最近提交了一份重新組織計劃,以償還債權人。這份計劃提交時間約為該交易所最初申請破產重整的13個月後。

Read More
HashKey料現時加密貨幣已進入牛市

HashKey料現時加密貨幣已進入牛市 與OneDegree合作推虛擬資產保險

香港持牌虛擬資產交易所HashKey Exchange與OneDegree旗下數字資產保險企業OneInfinity近日宣佈簽署協議,為投資者提供更全面的保障。根據協議,OneInfinity將向HashKey Exchange提供虛擬資產保險,覆蓋冷錢包及熱錢包,以確保投資者的資產安全。HashKey料現時加密貨幣已進入牛市,比特幣和以太幣可以突破過去高位再創新高。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Google 新聞! HashKey Group首席營運官翁曉奇表示,HashKey Exchange作為首批獲得牌照的虛擬資產交易所之一,資產託管的安全性一直是其主要優勢。未來,雙方將繼續合作,共同進行資產安全方面的產品研發,並探討當機保護、數據備份和負載管理等方面的研究,以進一步提升平台的安全性,為客戶提供更全面的保障。保險基本保額為5000萬美元,根據HashKey資產託管量可每季調節,現階段最多可提升至4億美元。 保險公司根據比特幣和以太幣的價格波動情況可能調整保費。保險合約中可能包括相應的條款,以根據市場變化調整保費。 OneDegree共同創辦人郭彥麟表示,他們利用科技提供全面的風險減輕措施,為客戶及其用戶創造價值。他預期此次合作將為投資者提供更安全可靠的交易環境。冷錢包(離線存儲)設50%的保障,熱錢包(與互聯網連接)則為100%的保障。這些比例可能根據具體情況有所變化,並且可能受到證監會的規定和保險合約的條款限制。除了外部黑客攻擊和資產被盜外,內部員工盜竊等內部風險也可能被包含在保障範圍內。 翁曉奇進一步解釋,虛擬資產保險會根據條款規定在特定情況下提供保障,例如資產被盜、黑客攻擊等。比特幣、以太幣等熱門加密貨幣;郭彥麟補充,公司亦與其他交易所及虛擬資產託管公司合作,除了比特幣、以太幣,其他熱門貨幣亦會承保,記者問到日後會否包括NFT,郭彥麟稱會考慮,但只會限於流動性較高的NFT。 HashKey料現時加密貨幣已進入牛市 此外,HashKey Exchange於去年推出了交易應用程式(APP),截至目前,客戶總數超過12萬,交易額逾10億美元。增長主要來自專業投資者,公司計劃在今年內將新增15至20個幣種供專業投資者交易。同時,他們還計劃在明年推出現實世界資產(RWA),並與香港證監會緊密溝通。 至於加密貨幣的走勢,翁曉奇指出,根據過去的趨勢,加密貨幣價格通常會呈現4年一個周期的規律,大約2.5年至3年是熊市,而1至1.5年則是牛市。他認為目前已經接近熊市尾聲,甚至可能是牛市的開始。他預測,在新一輪的牛市中,加密貨幣的價格有望突破上一輪牛市的歷史高位。

Read More
Mixin網絡

Mixin網絡遭黑客攻擊 損失高達2億美元 最多僅賠用戶損失一半

香港的加密貨幣交易網絡Mixin網絡在最近遭遇了一次嚴重的黑客攻擊,負面影響不容忽視。據該公司週一公佈的消息,其雲服務提供商的數據庫遭到黑客入侵,導致損失高達2億美元。這是香港本月第二宗重大的加密貨幣黑客事件,對於該地區努力保護數字資產投資者來說是一次嚴峻的考驗。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Instgram! Mixin網絡受攻擊後 決定暫停存款和提款服務 根據Mixin Network的聲明,受攻擊後,他們決定暫停存款和提款服務,直到安全漏洞得到修復。然而,轉賬服務將繼續正常運作。 Mixin Network的創始人馮曉東在一次直播中表示,公司目前有能力賠償受影響用戶損失的最高50%,並以債券代幣的形式退還其餘部分。他還表示,公司將利用利潤回購這些債券代幣。 據悉,這次黑客攻擊可能與北韓支持的勒澤斯組織有關。區塊鏈分析公司Elliptic指出,部分被盜資金被轉移到該組織此前使用過的一個地址,這一事實加強了他們對這個懷疑的認定。 去年黑客竊取了超過38億美元的加密貨幣 黑客攻擊一直是全球加密貨幣行業面臨的重大挑戰。根據區塊鏈取證公司Chainalysis的數據,去年黑客竊取了超過38億美元的加密貨幣,其中有17億美元是由北韓支持的黑客攻擊者所奪取的。 香港政府一直在努力推行監管措施,以保護投資者免受不良行為的侵害,並致力於成為全球加密貨幣交易的中心。今年6月1日,香港實施了新的規定,允許持牌加密貨幣交易平台向零售投資者提供服務。然而,儘管這些努力,香港的加密貨幣行業最近遭遇了一系列不幸事件。 除了Mixin Network受攻擊外,另一家位於香港的加密貨幣交易所CoinEx也在本月早些時候遭受了安全漏洞,損失約為7000萬美元。 這些事件凸顯了全球加密貨幣行業所面臨的安全風險。投資者和交易所都需要加強安全措施,以保護資金免受黑客攻擊的威脅。同時,政府和監管機構也需要加強監管措施,以確保加密貨幣市場的安全和穩定。

Read More