根據區塊鏈安全公司 CertiK( 서티크 )近期發布的報告指出,截至 2025 年,加密貨幣領域因駭客攻擊造成的損失已突破 21 億美元(約新台幣 2,919 億元)。報告顯示,駭客手法正從傳統的「智慧合約」漏洞攻擊,逐漸轉向針對個人錢包的「社交工程」策略。
根據 CertiK 的統計,雖然錢包駭入案例僅 23 起,卻造成多達 16 億美元(約新台幣 2,224 億元)的損失,是所有攻擊類型中最嚴重的。「釣魚攻擊」則是最常見的駭客手段,共發生 114 起,損失總額達 4 億零 150 萬美元(約新台幣 558 億元)。
在其他攻擊方式中,智慧合約的「程式碼漏洞」攻擊發生 100 起,損失達 2 億 8,160 萬美元(約新台幣 391 億元);「權限控管」不當的事件有 19 起,損失金額為 1,410 萬美元(約新台幣 19 億元)。此外,所謂的「退出詐騙」(Exit Scam)與「價格操控」則分別造成 160 萬與 810 萬美元(約新台幣 2.2 億與 11 億元)損失。
就單月數據來看,僅 5 月份,加密社群因各類駭客行為與詐騙所造成的總損失達 1 億 4,010 萬美元(約新台幣 194 億元)。其中,又以「程式碼漏洞」與「釣魚攻擊」造成的損失最為嚴重,分別高達 2 億 3,000 萬美元(約新台幣 319 億元)與 4,760 萬美元(約新台幣 66 億元)。另外,針對個人錢包的「資產盜取」(俗稱 Wallet Draining)手法,也在本月造成 850 萬美元(約新台幣 11 億元)損失。
在具體案例中,建立於 Sui 鏈上的去中心化交易所「Cetus(세투스)」於 5 月面臨重大損失,遭駭所得達 2 億 2,500 萬美元(約新台幣 312 億元),成為當月最大的安全事故。
評論:這份報告顯示,雖然社群已對智慧合約內的技術風險有一定認知,但駭客行為正持續轉化、升級,自個人錢包到全平台詐騙,不斷考驗使用者與開發者的安全意識與防禦措施。隨著區塊鏈應用普及,未來針對個人資產的攻擊可能還會持續升溫。
留言 0