根據區塊鏈分析公司 Chainalysis 的最新報告,截至 2025 年為止,全球加密貨幣盜竊損失已達到 34 億美元(約新台幣 5,229 億元),提前超過 2024 年全年的總損失,再度凸顯了全球加密資產的「安全風險」問題。其中,北韓駭客群體的活動成為最大威脅,主導了超過一半的損害規模。
根據 Chainalysis 於 24 日(當地時間)發布的報告指出,2025 年由北韓所主導的駭客攻擊所造成的盜竊金額已高達 20.2 億美元(約新台幣 2,988 億元),較前一年增長 51%。這一數字不僅創下史上最高紀錄,也占據所有駭客事件總損失的 60%。報告中指出,北韓駭客已從傳統的釣魚攻擊與惡意程式進一步升級攻擊手法,現在更偽裝成 Web3 與 AI 企業的人資主管,利用虛假面試繞過防線,竊取開發代碼、身分憑證與企業系統的「存取權限」。
評論:這類複合型攻擊策略顯示出國家級駭客團隊正運用更具社交工程技巧的滲透方式,用以破壞企業防線,其威脅程度超越傳統網路犯罪。
個人錢包資安風險也不容忽視。儘管從 2024 年的 44% 降至 2025 年的 20%,但駭客針對個人錢包的案件總量卻顯著上升,從 2022 年的 5.4 萬起竄升至 2025 年的 15.8 萬起,增加近三倍,受害人數超過 8 萬人。不過,盜竊金額總和反而下降至 7.13 億美元(約新台幣 1,053 億元),顯示駭客由早期鎖定單一高資產對象,轉向大量小額錢包的戰略。
另一方面,2025 年的駭客事件也呈現「規模擴大」的新趨勢。報告指出,今年單一最大盜竊事件所造成的損失,已高達一般事件平均金額的 1,000 倍,為歷來最大差距。其中有高達 88% 的竊損與私鑰洩漏有關,代表即使是「中心化服務」例如加密貨幣交易所,一旦內部密鑰管理出現漏洞,仍可能造成災難性損失。
評論:「私鑰」作為進入錢包的唯一入口,其安全性至關重要,建議所有服務供應商實施多重授權與冷錢包儲存,減少存取風險。
總體而言,雖然駭客事件數量在成長,但與此同時單筆事件的損失金額也持續上升。這種集中化趨勢意味著,駭客正更傾向於高報酬目標操作,也讓一般投資者的資安防護力成為關鍵課題。
此外,加密貨幣市場市值亦呈萎縮趨勢。Chainalysis 指出,2025 年整體加密市場總市值已縮水至 2.8 兆美元(約新台幣 4,142 兆元),安全疑慮成為拖累「投資信心」的主要原因之一。
評論:駭客活動不僅導致資金流失,也間接衝擊整體市場表現,突顯強化「加密貨幣產業資安防線」的迫切性與必要性。
關鍵詞:北韓駭客、加密貨幣安全、私鑰外洩、個人錢包、中心化平台、社交工程攻擊、Chainalysis 報告
留言 0