根據區塊鏈安全審計機構 Hacken 的最新報告指出,2025 年上半年加密貨幣產業因駭客攻擊與詐騙所造成的損失金額已飆升至 約 4 兆 3,090 億韓元(約 31 億美元),當中包含因智慧合約漏洞、存取權限控管失敗、Rug Pull(拉地毯跑路)以及詐騙活動所導致的損失。
報告指出,單是 2025 年上半年的損失總額,就已超過 2024 年全年約 3 兆 9,615 億韓元(約 28 億 5,000 萬美元)的總損失。值得注意的是,第一季加密貨幣交易所 Bybit 遭駭事件中,單筆損失即高達 約 2 兆 850 億韓元(約 15 億美元),創下歷來單一事件損失金額新高。雖此為極端案例,卻也凸顯加密產業在 資安防護 上仍具高度風險。
從駭客入侵手法來看,報告指出約 59% 的損失來自 權限控管失誤,顯示部分項目的 內部系統安全機制不足,只要一旦權限外洩,即可能導致全系統遭全面掌控與資金被竊。而智慧合約中的漏洞與錯誤依舊是另一大風險來源,相關損失金額達 約 3,656 億韓元(約 2 億 6,300 萬美元),約占總損失的 8%。
專家表示,目前仍有大量加密項目在推進開發時 忽略安全審計與測試,而新推出項目尤其存在 Rug Pull 或詐欺操作風險。儘管川普總統近期表達 對加密貨幣友善 的立場,部分市場參與者期待相關監管政策趨於寬鬆,但若未從根本改善整體資安意識,類似災難性資金損失將可能重演。
評論: 隨著 Web3 和區塊鏈生態系持續發展,駭客針對專案的攻擊手段也愈趨複雜,業界不僅需仰賴監管單位從外部施壓,更重要的是內部團隊對安全維護需有高度自覺。若無法建立完善的資安文化,無論監管政策多寬鬆,加密產業都難以獲得長遠發展的信任基礎。
留言 0