CertiK報告:2025年Web3安全格局將更加激烈
快速摘要
- 2025年Web3活動激增,同時針對DeFi協議、NFT、錢包及跨鏈橋的安全威脅也有所增加。
- Hack3D強調智能合約審計、持續監控及更強身份驗證,以減輕不斷演變的風險。
- 近期Arbitrum漏洞事件因簽名驗證漏洞被盜走14萬美元,凸顯生態系統中持續存在的威脅。
根據CertiK發布的Hack3D:Web3安全報告2025,Web3生態系統在2025年經歷了活動高漲,同時安全威脅激增。該報告對影響區塊鏈網絡、DeFi協議、NFT、錢包、穩定幣及跨鏈橋的攻擊、漏洞與新興威脅進行了深入分析。
2025年Skynet Hack3d報告現已發布。
損失33.5億美元。超過700起事件。新攻擊向量。關鍵趨勢。
獲取2025年Web3安全最詳盡的解析,從攻擊到洞察。
閱讀完整報告👇
— CertiK (@CertiK) 2025年12月23日
DeFi與NFT的安全威脅
隨著去中心化金融恢復流動性,並且代幣化項目擴展至房地產等現實資產,攻擊者加大了利用技術及社交工程漏洞的力度。主要攻擊目標包括私鑰管理、身份驗證協議以及高價值以太坊應用及其他區塊鏈網絡中的存取控制。詐騙、駭客攻擊及漏洞利用持續對DeFi、NFT交易及跨鏈操作中的個人用戶與機構參與者構成重大風險。
CertiK報告指出,美國市場信心增強及監管明朗化促進了採用,但同時也吸引了更複雜的攻擊。對數字資產的政策立場改善,將加密貨幣定位為戰略創新領域,推動了投資者活動及高價值交易,為惡意行為者創造了溫床。
技術洞察與風險緩解
Hack3D強調需要強健的安全策略,包括嚴格的智能合約審計、對錢包及跨鏈橋的持續監控,以及加強身份驗證措施。報告為開發者、投資者及安全團隊提供可行指引,強調認識不斷演變的攻擊向量對於在快速互聯的Web3生態中保護資產至關重要。
2025年回顧顯示,隨著區塊鏈應用擴展至支付、遊戲、身份及資產代幣化,創新與風險管理的平衡愈發關鍵。利益相關者被敦促在利用去中心化平台維持增長與韌性的同時,實施主動防禦措施。
近期事件:arbitrum漏洞
以近期案例為例,CertiK發現Arbitrum網絡出現安全漏洞,攻擊者利用簽名驗證漏洞盜取約14萬美元,該事件已通過CertiK在X平台報導。此事件凸顯了持續存在的威脅環境,以及Web3平台需時刻保持警惕的重要性。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
BCA:AI泡沫還沒破,一年10萬億美元的帳怎麼算?

從瀕臨出局到市值暴漲440億美元:Moderna的癌症疫苗十年豪賭
某種意義上,如果沒有新冠疫苗帶來的鉅額現金流,Moderna或許很難將這場高風險的癌症押注堅持到今天。
TACO預期落空!美加貿易談判破裂 美國啟動50%關稅 加拿大暫停談判並著手「等額反制」
卡尼暫停貿易談判,並誓言對美國新增徵的關稅採取對等報復措施。一位高級政府官員表示,因美國將實施新的50%關稅,故未安排進一步會談。

一文讀懂:市場焦點!下週的Jackson Hole大會,你該關注什麼?
沃什將於美東時間8月28日在傑克遜霍爾首次發表主旨演講,但尚未決定是談宏觀經濟「大局觀」,還是直接為9月至12月政策路徑提供指引。這種不確定性意味著,市場對措辭變化的敏感度可能明顯提高。會議期間預計約有5名美聯儲官員接受媒體採訪,需重點關注這些官員的連續表態。高盛認為,傑克遜霍爾歷來會放大外匯波動,但美元並無穩定的單邊方向。
