
TRM Labs报告说,在2025年上半年,在75个加密货币Incident中被盗了超过21亿美元。
针对私钥和种子短语的基础设施攻击主导了盗窃方法,而国家赞助的黑客越来越多地将加密货币犯罪用于地缘政治目标。
2025年2月, Bybit Hack是有史以来最大的加密抢劫,从TRM Labs归因于朝鲜州演员的交易所中,有15亿美元从交易所窃取。单一违规行为占2025年上半年总体加密货币损失的近70%,并改变了盗窃的动态。
Bybit Hack的平均黑客量升级到近3000万美元,是H1 2024年H1的1500万美元平均值的两倍。即使2月的偏见,一月,4月,5月,5月和6月的庞大数量偏斜,每个盗窃案的盗窃案都超过1亿美元,这表明对加密货币的持续和广泛的威胁。

Bybit Hack的幅度使H1 2025盗窃了一个创纪录的季节,其盗窃量比前2022年的H1纪录的盗窃案高约10%,总损失约为2024年。这一方向的盗窃趋势是在更大的集中交易所的风险集中在更大的集中式交换中,并倾向于对经验丰富的威胁性的作品。
TRM Labs指出:“仅此INCI dent占今年迄今为止总损失的近70%,将平均黑客大小提高到近3000万美元,是H1 2024的1500万美元的两倍。”
TRM Labs数据IdentIFIES与朝鲜有联系的参与者距离H1 2025年被盗资产总计的16亿美元落后,约有该期间盗窃总盗窃的70%。历史悠久的人物与Bybit Hack相结合,表明民主党人民共和国继续向上活动,以利用非法加密货币获得战略目的。
朝鲜的行动从逃避制裁范围延长,以支持核武器倡议,并成为国家政策作为中心组成部分的一部分。采取的行动数量巩固了朝鲜作为加密货币领域中最活跃的州演员威胁的地位,它使用数字资产盗窃作为必不可少的遗kraft能力。
其他政府行为者越来越多地使用加密货币黑客来进行地缘政治目的。著名的以色列与以色列有联系的冈吉什克·达兰德(Gonjeshke Darande)或掠夺性麻雀在2025年6月18日入侵了伊朗最大的加密货币交易所Nobitex,并在政治动机而不是经济上而不是经济上偷走了超过9000万美元。
黑客将被盗的Nobitex资金转移到无与伦比的虚荣地址中,而无需相应的私钥。这表明象征性或政治动机而不是经济动机。
基础设施攻击占H1 2025中偷来的资金的80%以上,平均是对加密货币基础设施的所有其他类型的攻击。基础架构攻击针对数字资产基础架构的技术基础,目的是实现未经授权的控制,影响用户或通过受损的基础安全元素转移资产。
私钥和种子短语盗窃和前端妥协是主要基础架构攻击向量,它们利用加密货币安全基础架构中的内在漏洞。社会工程和内幕参与者通常是这些攻击的幕后黑手,揭示了密码安全系统核心的漏洞。
协议利用量又是总损失的12%,表明在分散的金融智能trac中持续暴露。他们利用区块链协议中的暴露智能trac或基础逻辑来偷窃或通过诸如闪存贷款和重新进入利用等技术来控制系统行为。
钥匙差线:秘密工具加密项目用于获得保证媒体覆盖