新數據顯示:加密貨幣駭客攻擊損失在十二月驟降60%
根據區塊鏈安全公司PeckShield的數據,加密貨幣駭客攻擊造成的損失在十二月大幅下降約60%,從十一月的約1.94億美元滑落至約7600萬美元。
此一顯著的月環比跌幅,主要歸因於大規模攻擊事件減少,但已發生的損失規模依然不容小覷。報告揭露,詐騙與技術漏洞等多重因素交織,使得十二月絕非無風險之月。
十二月損失下降60%
PEckShield追蹤到該月約發生26起重大攻擊事件。其中單一損失最大的是「地址投毒」詐騙,涉及金額約5000萬美元。在此類騙局中,受害者被誘導將資金轉至一個與合法地址極度相似的偽造地址。
其他重大損失包括:因私鑰外洩導致的多重簽章錢包被盜2700萬美元、與Trust Wallet漏洞相關的約700萬美元損失,以及涉及FLOW協議問題的約390萬美元損失。這些數據經多方報導,並與PeckShield彙總的總額相符。
#PeckShieldAlert 2025年12月發生了約26起重大加密貨幣攻擊事件,總損失約7600萬美元。
此數字較十一月總額1.9427億美元下降超過60%,標誌著月度損失顯著減少。
值得注意的是:
錢包地址0xcB80…819損失5000萬美元… PIc.twitter.com/CNW3R6646j
— PeckShieldAlert (@PeckShieldAlert) 2026年1月1日
重大詐騙仍造成嚴重損害
「地址投毒」手法之所以突出,在於其依賴人為失誤,而非協議漏洞。一個微小的錯誤——複製了錯誤的地址——便可能導致大額轉帳血本無歸。
Trust WALlet的損失與其瀏覽器擴充功能的弱點有關,該弱點讓攻擊者得以轉移資金。據悉,部分受影響的服務正在商討賠償事宜。
報告披露,私鑰外洩——即便在理應安全的錢包中——持續是造成巨額損失的常見根本原因。
部分專家指出,美元損失金額的下降反映的是「巨型」攻擊事件減少,而非威脅消失。安全團隊已更加活躍,部分錢包也強化了檢查機制。
然而,攻擊者使用的手法並未絕跡。利用失誤的詐騙(如地址欺詐)依然存在,而複雜的入侵行為仍有可能發生。
觀察顯示,十二月的總損失主要由少數幾起事件構成,這解釋了月度總額為何出現大幅波動。
監管機構及平台營運商等相關方將持續密切監控這些趨勢。業界面臨越來越大的壓力,要求其在發生安全漏洞時為交易所及其他錢包提供更佳保護,並在發現入侵後採取更及時的行動。
題圖來自Unsplash,圖表來自TradingVieW
—— 譯者 ShadowKiller