CertiK gada pārskats: 2025. gada Web3 drošības uzbrukumi kļūst specializēti, ETH ekosistēma ir zaudējumu smagāk skartā zona
Saskaņā ar CertiK jaunākajā izlaidumā 2025. gada Web3 drošības pārskatā norādīts, ka, neskatoties uz to, ka nozare ir atguvusies makro politikas uzlabošanas fona, drošības situācija visā gadā joprojām ir ārkārtīgi nopietna, visā gadā notikuši vairāk nekā 700 drošības incidenti, kas radījuši kopējos zaudējumus līdz pat 33,5 miljardiem dolāru.
Pārskata dati rāda, ka uzbrucēju rīcība kļūst arvien koncentrētāka un efektīvāka. Viņi vairs neizplūst uzbrukumos, bet koncentrē resursus uz privāto atslēgu pārvaldību, piekļuves kontroli un citiem būtiskiem drošības posmiem, lai īstenotu precīzus "ķirurģiskus" uzbrukumus.
Šī stratēģija tieši noveda pie 2025. gada vienreizēja uzbrukuma vidējiem zaudējumiem, kas pieauga līdz 5,32 miljoniem dolāru, salīdzinot ar iepriekšējo gadu, pieaugot par 66,64%. Tipisks izcils piemērs ir tas, ka tikai februārī notikušajos 58 drošības incidentos zaudējumi sasniedza 1,537 miljardus dolāru, tādējādi padarot šo mēnesi par gada vislielāko zaudējumu mēnesi.
Runājot par uzbrukumu metodēm, vislielākie zaudējumi bija piegādes ķēdes uzbrukumiem (izmantojot piegādes ķēdē esošās uzticības attiecības, lai uzsāktu uzbrukumus), tikai divi incidenti kopā radīja 1,45 miljardu dolāru zaudējumus, kas uzrāda augšupejošo uzticamo protokolu vājības infrastruktūras līmenī.
Turklāt, ar pikšķerēšanas uzbrukumiem (visā gadā notikuši 248) kā piemēru sociālās inženierijas uzbrukumi, ar ārkārtīgi augstu notikumu biežumu, turpina traucēt parastos lietotājus, kļūstot par galveno draudu uzbrukumu skaitam, izceļot drošības risku visur.
Ja mēs pievēršam uzmanību uzbrukušajai blokķēdes ekosistēmai, tad Ethereum, bez šaubām, ir drošības incidentu smagāk skartā zona. Ethereum, pateicoties savam lielajam izstrādātāju kopienai, visaugstākajai līdzekļu bloķēšanas apjomam un viskomplicētākajai lietojumu ekosistēmai, ir kļuvis par visvairāk ļaunprātīgiem uzbrukumiem pakļauto publisko blokķēdi.
Ethereum ekosistēmā visā gadā notikuši 310 drošības incidenti, radot ekonomiskos zaudējumus līdz 1,698 miljardiem dolāru, neatkarīgi no drošības incidentu skaita vai līdzekļu zaudējumu apjoma, kas ievērojami pārsniedz citas publiskās blokķēdes, ieņemot nozares pirmo vietu.
Kopumā 2025. gada Web3 drošības aina uzrāda uzbrukumu metožu specializācijas izteikta rakstura iezīmes. Tas norāda, ka nākotnes drošības aizsardzībai jāpāriet no "visaptverošas aizsardzības" uz "uzsvaru uz galvenajiem mērķiem", vienlaikus uzlabojot vispārējo nozares aizsardzības spēju, jāveido arī dziļa aizsardzības sistēma galvenajiem aktīviem un augstas vērtības mērķiem.
#CertiK #Web3安全报告