自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

加密货币钓鱼损失锐减83%,但钱包盗取威胁犹存

2026-01-04 02:20:43
收藏

加密货币钓鱼损失骤降,但钱包盗取策略悄然调整

尽管整体损失呈下降趋势,市场行情波动仍是钓鱼攻击激增的主要诱因。攻击者正转向针对更多用户的小额高频盗取策略。

2025年与钱包盗取相关的加密货币钓鱼损失大幅缩减,主流EVM网络压力有所缓解。但安全分析师警告,攻击者的活动仍在暗中持续。数据显示,钓鱼损失总额降至8385万美元,同比暴跌83%,较此前4.94亿美元的记录呈现断崖式下跌。同时受害钱包数量显著减少,全年受影响钱包为10.6万个,同比下降68%。

安全机构指出,虽然规模收缩,钓鱼攻击并未绝迹。损失金额与市场活跃度高度关联,链上交互频繁时期钓鱼事件相应增加,市场动能仍是攻击得逞的关键推手。第三季度损失达3100万美元,其中8-9月占比接近全年总额的29%。月度数据强化了这一趋势,单月损失从12月的204万美元到8月峰值1217万美元不等。

大规模攻击消退后的策略转型

尽管总额下降,攻击者行为模式显现明显转变:大规模盗取事件减少,小额高频攻击持续增加。全年仅11起案件损失超百万美元,较此前30起显著下滑,促使攻击者转向广撒网式的低价值策略。单用户平均损失降至790美元,表明攻击目标正从高价值目标转向普通散户。

基于授权签名的钓鱼仍是主流攻击手段,9月最大单笔损失达650万美元。全年38%的百万级盗取事件涉及此类攻击,暴露出用户在授权认知方面的持续薄弱。攻击者还迅速利用协议更新,在以太坊Pectra升级后立即出现基于EIP-7702的恶意签名。8月两起典型案例通过将多重恶意操作捆绑至单次用户签名,造成254万美元损失。

与此同时,全年加密货币黑客攻击损失在年末趋于缓和,12月损失降至约7600万美元,较11月的1.942亿美元下降60%。但一起5000万美元的地址投毒诈骗和2730万美元的私钥泄露事件,仍凸显出持续存在的安全风险。安全机构提醒,盗取工具生态仍在持续演化,防御不可松懈。

展开阅读全文
更多新闻