报告概述
本报告由区块链安全联盟发起,Beosin与Footprint Analytics共同创作,全面探讨2025年全球Web3区块链安全态势。报告覆盖黑客攻击、钓鱼诈骗和项目方Rug Pull三大类安全事件,分析了被攻击项目类型(如DeFi、CEX、公链等)、各公链损失金额、攻击手法分布,并深入剖析典型安全事件与反洗钱案例。报告旨在帮助读者理解当前安全挑战,提升防范意识,为生态参与者提供参考。
报告的核心结论
2025年Web3总损失达33.75亿美元,黑客攻击为主要威胁。
全年发生313起重大安全事件,其中黑客攻击191起,造成损失约31.87亿美元,占总损失的94.4%。钓鱼诈骗和Rug Pull损失分别为1.77亿美元和1150万美元,较2024年显著下降。
中心化交易所损失金额最高,DeFi被攻击频次最高。
9起交易所攻击造成约17.65亿美元损失,占总损失的52.3%,其中Bybit事件损失14.4亿美元。DeFi遭受91次攻击,损失约6.21亿美元,是发生次数最多的项目类型。
合约漏洞利用是最常见的攻击方式。
在191起黑客攻击中,62起源于合约漏洞利用,占比32.46%,造成损失5.56亿美元。其中业务逻辑漏洞是主要子类型,共53次,损失4.64亿美元。
供应链安全将成为Web3安全重中之重。
Bybit事件因Safe钱包前端被篡改导致14.4亿美元损失,凸显供应链攻击的破坏性。未来需加强基础设施服务商的安全监控与威胁告警。
社会工程学与钓鱼攻击对个人用户威胁上升。
十大攻击事件中出现两起个人用户巨额损失,分别因社会工程学和地址投毒攻击。此类攻击频次逐年上升,且损失数据常被低估,用户需提高防范意识。
报告回答的关键问题
2025年Web3安全总损失是多少?
2025年Web3领域因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失约为33.75亿美元。其中黑客攻击损失31.87亿美元,钓鱼诈骗损失1.77亿美元,Rug Pull损失1150万美元。
哪种项目类型在2025年损失最大?
中心化交易所(CEX)是损失最大的项目类型,9次攻击共造成约17.65亿美元损失,占总损失的52.30%。Bybit事件是最大单一损失,达14.4亿美元。DeFi虽然被攻击频次最高,但总损失6.21亿美元,排第二。
2025年最常见的攻击手法是什么?
合约漏洞利用是最常见的攻击手法,占黑客攻击事件的32.46%,共62次,造成5.56亿美元损失。其中业务逻辑漏洞出现53次,损失4.64亿美元。私钥泄露事件20次,损失1.80亿美元,较去年大幅减少。
个人用户面临哪些新安全威胁?
个人用户面临社会工程学攻击和钓鱼攻击的严重威胁。2025年十大事件中有两起个人用户损失,分别因冒充客服和地址投毒,损失合计超1.4亿美元。此外,针对加密用户的暴力胁迫事件也屡次出现。
如何防范供应链攻击?
供应链攻击已成为Web3安全重大挑战。报告建议加强基础设施服务商的安全审计与实时监控,及时告警供应链中的威胁。项目方应谨慎依赖第三方代码,并在部署前进行严格安全审查。
报告中的代表性数据
2025年Web3安全事件总损失
2025年,包括黑客攻击、钓鱼诈骗和项目方Rug Pull的全部损失,数据截止2025年12月24日。
黑客攻击事件及损失
2025年,黑客攻击是主要威胁,占总损失94.4%。
Bybit事件损失金额
2025年2月21日,因Safe钱包前端被篡改,为年度最大单一损失事件。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- 十大攻击事件详细分析:包括Bybit、Cetus Protocol、Balancer等事件的攻击过程、漏洞原理和影响,帮助理解安全漏洞细节。
- 被攻击项目类型分布:按DeFi、CEX、公链、跨链桥等分类统计事件次数和损失金额,并配有图表展示占比。
- 各链损失金额对比:Ethereum、BNB Chain、Base、Solana等公链的安全事件次数与损失金额,呈现年度变化趋势。
- 攻击手法细分:合约漏洞利用、私钥泄露、供应链攻击、闪电贷攻击等手法的频次与损失分析,揭示威胁演变。
- 反洗钱典型案例剖析:详细拆解Ryan James Wedding贩毒集团洗钱路径及GMX被盗资金追踪过程,展示链上追踪技术。
- 2025年安全态势总结与展望:概括全年安全趋势,指出供应链安全、AI钓鱼攻击等未来挑战及防御建议。
- Beosin安全服务介绍:涵盖智能合约审计、KYT反洗钱平台、资金追踪溯源平台Trace等一站式解决方案。
- 区块链生态安全联盟介绍:列出理事单位及成员,说明联盟目标与联系方式。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。





