自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

2025年加密货币钓鱼损失骤降83%……但新型"Permit·EIP-7702"滥用威胁持续蔓延

2026-01-04 17:37:44
收藏

2025年加密货币钓鱼诈骗大幅减少

钱包盗取型加密货币钓鱼诈骗在2025年急剧减少。年度损失金额约为8385万美元,较上一年度的4.94亿美元下降83%,受害者人数也减少至10.6万人,降幅达68%。然而安全威胁并未完全消失,用户仍需保持高度警惕。


攻击手法持续演变

根据Web3安全平台发布的年度报告,加密货币钓鱼攻击明显跟随市场行情波动。特别是在以太坊表现强劲的2025年第三季度,损失金额达3100万美元,创下全年最高纪录。仅8-9月两个月的损失就占全年总额的29%。

报告警告称,虽然2025年整体攻击规模缩小,但钓鱼手段仍在持续升级。攻击者利用用户授权漏洞,结合"Permit"授权滥用和以太坊升级后出现的"EIP-7702"黑客技术扩大损害。


新型攻击手段解析

Permit及Permit2功能被利用仅凭用户授权即可提取资金的特点,在超过100万美元损失的案例中占比达38%。最大的单起事件发生在9月,损失约650万美元,同样基于Permit签名攻击。

8月出现的EIP-7702复合恶意签名攻击造成254万美元损失,成为新兴威胁。这种方式能在单次用户授权中执行多个恶意操作,具有较高风险。


攻击模式转变

2025年攻击类型最大变化是"小额多次"方式成为主流,取代了大型黑客攻击。超过100万美元的大型攻击仅11起,较去年30起显著减少。

平均损失金额降至790美元,多个EVM兼容网络中出现了从数百个钱包连续盗取不超过1000美元的小额攻击模式。链上分析师将此称为"广泛但低价值的组织性活动"。


安全形势展望

2025年12月因黑客及安全漏洞造成的损失较上月骤降60%,维持在7600万美元水平,显示整体安全状况有所改善。12月月度钓鱼损失仅204万美元,创下最低记录。

报告强调钓鱼攻击风险依然存在,日常使用钱包时应仔细核对授权内容。特别需要注意的是,攻击者会针对新出现的协议功能或升级后的用户习惯变化迅速作出反应。

市场活跃期用户活动增加,为攻击者创造了有利环境。在交易量上升时期,使用陌生应用程序或处理授权请求时需格外保持安全意识。

展开阅读全文
更多新闻