Gate 研究院:2025 年 2 月安全事件总结

3/6/2025, 3:34:19 AM
Gate 研究院报告指出:2025 年 2 月,Web3 行业发生了 15 起安全事件,损失总额为 16.76 亿美元,较上月大幅上升。本月的安全事件主要涉及合约漏洞、账号被黑等攻击方法,占加密行业安全事件总损失的 53.3%。以各链安全事件分布来看,大部分损失发生在公链 BSC 。本月的重大事件包括 Bybit 交易所遭遇钱包被盗、Infini 缺乏严格的权限控制以及 ionic 遭遇社会工程攻击。

Gate Research 最新的 Web3 行业安全报告,2 月份发生了 15 起安全事件,损失总额为 16.76 亿美元。事件类型多样化,其中账号被黑与合约漏洞是主要威胁,占损失总额的 58.3%。报告还对关键安全事件进行了详细分析,包括 Bybit 交易所遭遇钱包被盗、 Infini 缺乏严格的权限控制、zkLend 遭遇合约漏洞。帐户黑客攻击与合约漏洞被确定为本月的主要安全风险,突显了行业不断加强安全措施的必要性。

摘要

  • 2025 年 2 月,Web3 行业发生了 15 起安全事件,损失总额为 16.76 亿美元,较上月大幅上升。
  • 本月的安全事件主要涉及合约漏洞、账号被黑等攻击方法,占加密行业安全事件总损失的 53.3%。
  • 以安全事件各链分布来看,本月有三个项目的损失发生在公链 BSC 。
  • 本月的重大事件包括 Bybit 交易所遭遇钱包被盗(损失 15 亿美元)、Infini 缺乏严格的权限控制(损失 5,000 万美元)以及 ionic 遭遇社会工程攻击(损失 1,230 万美元)。

安全事件概述

根据 Slowmist 的数据,2025 年 2 月记录了 15 起安全事件,损失总额为 16.76 亿美元。攻击主要涉及合约漏洞、帐号黑客攻击和其他方法。与 2025 年 1 月份相比,总损失金额环比增长 18 倍。合约漏洞与账号被黑是攻击的主要原因,共出现 8 次相关的黑客攻击,占总数的 53.3%。官方 X 帐户仍然是黑客的主要目标。【1】

本月公链生态安全事件分布显示,BankX、Cashverse、Four.Meme 三个发生安全事件的项目均为 BSC 生态,累计损失超过 33 万美元。这一系列安全事件表明,公链生态项目的安全性亟需加强。面对频繁发生的攻击和漏洞,BSC 应更加重视智能合约审计、风控机制和链上监测手段,提升整体安全标准。

本月有几个区块链项目遭遇重大安全事故,导致重大财务损失。值得注意的事件包括 Bybit 交易所遭遇钱包被盗损失 15 亿美元、Infini 缺乏严格的权限控制损失 5,000 万美元、zkLend 遭遇合约漏洞损失 960 万美元。

二月的重大安全事件

根据官方披露,以下项目 2 月份遭受的损失超过 15.6 亿美元。缺乏严格的权限控制和钱包被盗是两个最主要的威胁。

  • Bybit 遭遇 15 亿美元资金流出,疑似由朝鲜黑客组织 Lazarus Group 通过篡改 Safe{Wallet} 前端代码并伪造签名界面,绕过 Bybit 多重签名机制,控制其以太坊冷钱包。
  • Infini 遭遇 5,000 万美元的损失,由于缺乏严格的权限控制,攻击者成功获取了一个拥有管理员权限的钱包,并利用该权限进行未授权操作。
  • ionic 遭遇 1,230 万美元资金损失,攻击者部署了伪造的 Lombard BTC(LBTC)代币合约,并将其作为抵押品在 ionic 平台上借出多种资产。

Bybit

项目概况:Bybit 成立于 2018 年 3 月,是一家领先的加密货币交易所。Bybit 以创新技术和卓越交易体验著称,并致力于成为新兴数字资产市场中最值得信赖的交易所。

事件概况:
Bybit 于 2 月 21 日因钱包被盗损失 49.9 万枚 ETH,约 15 亿美元,创下加密行业史上最大单次盗窃记录。调查显示,此次攻击疑似由朝鲜黑客组织 Lazarus Group 发起,其主要手法是篡改 Safe{Wallet} 前端代码,并伪造签名界面,从而绕过 Bybit 的多重签名机制,最终控制其以太坊冷钱包,将大量资金转移至匿名地址。

据慢雾安全团队分析,黑客先是提前部署恶意合约,随后入侵 Safe{Wallet} 服务器,篡改前端代码,替换 JavaScript 文件,使用户在构建交易时,实际上签署的是被植入恶意逻辑的交易。借助这一手法,攻击者成功绕过 Bybit 的多重签名验证机制,完成资金盗取。【2】【3】

事故后反思:

  • 升级多签钱包安全架构:升级 Safe 合约至 1.3.0 或更高版本,启用 Guard 机制,严格限制交易权限;并采用多签+MPC+HSM 冷钱包存储 90% 以上资产,热钱包限额动态调整,结合分片与地理分布存储密钥,避免单点突破导致全局损失。
  • 提升账户安全性,防范未经授权访问:启用双重身份验证(2FA)、启用地址白名单功能,结合 AI 交易行为监测,防止黑客未经授权访问账户。
  • 推动行业间安全联盟:建立黑客攻击情报库,推动交易所、链上分析公司与 DeFi 平台安全联盟,形成快速响应机制,减少黑客逃逸空间。

Infini

项目概况:
Infini 是一家专注于加密货币的稳定币新型银行,该公司采用智能合约和区块链技术,为用户提供去中心化的金融服务,支持存款、借贷、支付等功能。

事件概况:
Infini 于 2 月 24 日由于缺乏严格的权限控制,攻击者成功获取了一个拥有管理员权限的钱包,并利用该权限进行未授权操作,窃取了近 5,000 万美元的资金。其中,智能合约缺乏严格的权限管理是导致攻击者能直接控制关键操作,以及管理员账户未采取足够的多重签名或权限隔离措施,使得单一钱包被攻破后可操控整个系统。【4】

事故后反思:

  • 加强权限管理:实施多重签名,确保关键交易需要多个私钥签署,而不是由单一管理员账户控制。
  • 增强安全机制:升级智能合约安全,使用去中心化治理机制,减少对单一管理员账户的依赖。
  • 代码审计并启用实时监控系统:聘请专业的区块链安全公司(如 CertiK、SlowMist)对智能合约进行全面审计,并监测异常资金流动,并在可疑活动发生时自动冻结资金。

ionic

项目概况:
ionic 是基于 Mode 生态的借贷协议,提供无需许可的流动性市场,允许用户使用多种资产作为抵押品进行借贷,依托 Mode 低费用、可扩展的特性,吸引了大量 DeFi 用户。

事件概况:
ionic 于 2 月 5 日遭遇社会工程攻击,损失约 880 万美元。攻击者部署了伪造的 Lombard BTC(LBTC)代币合约,并将其作为抵押品在 ionic 平台上借出多种资产,包括 MBTC、uniBTC、wrsETH、WETH 和 STONE 等。初始资金仅为 0.01 ETH,攻击者通过这种方式非法获取了大量资产,并通过 Tornado Cash 进行洗钱操作。【5】

事故后反思:

  • 加强抵押资产验证:对所有非主流抵押品实行链上资产认证,通过预言机与信誉评分机制过滤潜在欺诈代币。
  • 智能合约增加白名单机制:限制仅允许官方认可的资产作为抵押品,并采用动态风险评分,防止恶意合约伪造资产抵押。
  • 实时监控与预警系统:建立实时监控机制,及时检测异常活动并迅速响应。

小结

2025 年 2 月,多个 DeFi 和 CeFi 平台遭遇安全漏洞攻击项目,总计损失数亿美元的资产。这些事件包括 Bybit 交易所遭遇黑客攻击、Infini 缺乏严格的权限控制、ionic 遭遇社会工程攻击。这些事件暴露了加密货币平台在安全性、智能合约代码审计以及风险管理方面的关键风险。行业内亟需加强智能合约审计、引入实时监控和多层防护机制,以增强平台的安全性和用户信任。Gate.io 提醒用户关注安全动态,并加强个人资产保护。


参考资料:

  1. Slowmist,https://hacked.slowmist.io/zh/statistics
  2. X,https://x.com/benbybit/status/1894768736084885929
  3. SlowMist,https://slowmist.medium.com/slowmist-hacker-techniques-and-questions-behind-bybits-nearly-1-5-billion-theft-09f0b59da2e2
  4. X,https://x.com/0xinfini/status/1893973307596435871
  5. X,https://x.com/wublockchain12/status/1886953752973992438



Gate 研究院
Gate 研究院是一个全面的区块链和加密货币研究平台,为读者提供深度内容,包括技术分析、热点洞察、市场回顾、行业研究、趋势预测和宏观经济政策分析。

点击链接立即前往

免责声明
加密货币市场投资涉及高风险,建议用户在做出任何投资决定之前进行独立研究并充分了解所购买资产和产品的性质。 Gate.io 不对此类投资决策造成的任何损失或损害承担责任。

作者: Shirley
译者: Sonia
审校: Addie、Mark、Evelyn
译文审校: Ashley、Joyce
* 投资有风险,入市须谨慎。本文不作为 Gate 提供的投资理财建议或其他任何类型的建议。
* 在未提及 Gate 的情况下,复制、传播或抄袭本文将违反《版权法》,Gate 有权追究其法律责任。

分享

币圈日历

项目进展
Etherex 将于 8 月 6 日推出代币 REX。
REX
22.27%
2025-08-06
NFT AI 产品发布
Nuls将在第三季度推出一款NFT AI产品。
NULS
2.77%
2025-08-06
dValueChain v.1.0 发布
Bio Protocol 将在第一季度推出 dValueChain v.1.0。它旨在建立一个去中心化的健康数据网络,确保在 DeSci 生态系统中医疗记录的安全、透明和防篡改。
BIO
-2.47%
2025-08-06
AI生成的视频字幕
Verasity将在第四季度添加一个AI生成的视频字幕功能。
VRA
-1.44%
2025-08-06
VeraPlayer 多语言支持
Verasity将在第四季度为VeraPlayer添加多语言支撑。
VRA
-1.44%
2025-08-06

相关文章

Gate 研究院:BTC 突破 10 万美元大关,11 月加密货币交易量首次突破 10 万亿美元
进阶

Gate 研究院:BTC 突破 10 万美元大关,11 月加密货币交易量首次突破 10 万亿美元

Gate 研究院周报,过去七天比特币震荡上行涨 8.39%至 100,550 美元,受利好破 10 万创历史新高,需关注回调支撑位。 过去 7 天 ETH 价格累计涨 6.16%至 3,852.58 美元,现处于上升通道,后续需关注关键位突破情况。 灰度申请将 Solana 信托转为现货 ETF。比特币突破历史新高,Coinbase 溢价飙升,美国市场参与者购买力强劲。本周多个项目成功完成了融资,涉及基础设施等多个领域的广泛应用,共融资 1.03 亿美元。
12/6/2024, 3:08:05 AM
Gate 研究院:2025 年 Q1 加密货币市场回顾
进阶

Gate 研究院:2025 年 Q1 加密货币市场回顾

Gate 研究院最新发布的《2025 年 Q1 市场回顾报告》全面汇总并分析了 2025 年第一季度的市场行情、链上数据、热点动态、安全事件、行业融资以及未来展望,提供了对加密市场整体表现与关键趋势的深入见解。
4/8/2025, 9:04:12 AM
Gate 研究院:迷因币 (Memecoin) 板块与比特币价格的联动关系研究
进阶

Gate 研究院:迷因币 (Memecoin) 板块与比特币价格的联动关系研究

本文深入探讨了迷因币(Memecoin)与比特币价格之间的相关性,分析了它们在价格趋势、交易量和市场情绪等方面的关系。通过数据收集、统计分析和案例研究,发现两者之间存在显著相关性,受市场情绪、投资者行为和政策环境等多重因素影响。研究概述了比特币和Memecoin的市场发展历程,探讨了影响价格的关键因素,并对未来趋势进行了预测。文章还为投资者、监管机构和行业从业者提供了建议,旨在促进加密货币市场的健康发展,提高投资决策的合理性。
1/14/2025, 2:28:17 AM
Gate 研究院:2024 年 11 月加密政策和宏观报告
进阶

Gate 研究院:2024 年 11 月加密政策和宏观报告

11月加密行业呈现政策与市场多元化发展。Paxos 推出 USDG 稳定币获新加坡批准,瑞银将以太坊纳入代币化基金,推动区块链与传统金融融合。21Shares 申请 XRP ETF,加速加密资产主流化。俄罗斯通过加密税收法规,日本和韩国推进税制改革,为行业提供政策支持。同时,英国上议院支持《数字资产财产法案》,美国 Cboe 推出比特币期权,宾夕法尼亚提议建立比特币储备,全球加密行业迎来重要政策进展与机遇。
12/13/2024, 2:53:41 AM
Gate 研究院:2024 年 11 月 Web3 行业融资报告
进阶

Gate 研究院:2024 年 11 月 Web3 行业融资报告

Gate 研究院最新发布的 11 月份 Web3 行业融资报告显示,11月 Web3 行业共完成 121 笔融资,融资总额达 17.6 亿美元,同比下降 28.45%。融资方式更加多元,MARA 通过发行可转债、0G Labs 采用种子轮和代币购买承诺等创新方式成功融资。区块链服务和公链赛道成为融资热点。报告中还涵盖了0G Labs、StakeStone、KGeN、Noble 和 Deblock 等重点融资项目的介绍。
12/13/2024, 3:25:33 PM
Gate 研究院:加密货币市场 2024 年发展回顾与 2025 年趋势预测
进阶

Gate 研究院:加密货币市场 2024 年发展回顾与 2025 年趋势预测

本报告从市场概览、热门生态、热门板块、以及未来趋势预测四个维度,全面剖析了过去一年的市场表现及未来发展方向。2024 年,加密货币总市值突破历史新高,比特币价格首次站上 10 万美元,链上现实世界资产(RWA)与人工智能板块快速崛起,成为推动市场增长的重要动力。同时,全球监管环境逐步清晰,为 2025 年的市场发展奠定了坚实基础。
1/24/2025, 8:18:07 AM
即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!