Gate 研究院:2025 年 1 月安全事件总结

2/11/2025, 9:31:06 AM
Gate 研究院报告指出:2025 年 1 月,Web3 行业共发生 40 起安全事件,导致约 8,794 万美元损失,较上月明显上升,账号被黑是主要威胁,占总损失的 52%。重大事件包括 Phemex 交易所遭遇黑客攻击、NoOnes 遭遇一次重大安全漏洞、Moby 遭遇私钥泄露。这些事件暴露了智能合约和跨链协议的关键风险,强调需加强合约审计、引入实时监控和多层防护机制,以提高平台安全性并增强用户信任。

根据 Gate Research 的最新 Web3 行业安全报告指出,1 月份发生了 40 起安全事件,损失约为 8,794 万美元。事件类型多样化,账号被黑是主要威胁,占总损失的 52%。报告还对关键安全事件进行了详细分析,包括 Phemex 交易所遭遇黑客攻击、NoOnes 遭遇一次重大安全漏洞、Moby 遭遇私钥泄露。帐户黑客攻击与合约漏洞被确定为本月的主要安全风险,突显了行业不断加强安全措施的必要性。

摘要

  • 2025 年 1 月,Web3 行业发生了 40 起安全事件,导致损失约 8,794 万美元,较上月大幅上升。
  • 本月的安全事件主要涉及合约漏洞、账号被盗等攻击方法。
  • 账号被黑仍然是主要威胁,占加密行业安全事件总损失的 52%。
  • 大部分损失发生在各大公链: BSC、Ethereum、Solana 等。
  • 本月的重大事件包括 Phemex 交易所遭遇黑客攻击(损失 7,000 万美元)、NoOnes 遭遇一次重大安全漏洞(损失 720 万美元)、Moby 遭遇私钥泄露(损失 250 万美元)。

安全事件概述

根据 Slowmist 的数据,2025 年 1 月记录了 40 起安全事件,损失总额为 8,794 万美元。攻击主要涉及合同漏洞、帐号黑客攻击和其他方法。与 2024 年 12 月份相比,总损失金额环比增长 20 倍。账号被黑是攻击的主要原因,共出现 21 次相关的黑客攻击,占总数的 52%。官方 X 帐户和网站仍然是黑客的主要目标。【1】

本月公链生态安全事件分布显示,AST、BUIDL、FortuneWheel、HORS、IPC、Mosca 六个发生安全事件的项目均为 BSC 生态,累计损失超过 60 万美元。Moonray、UniLend、SuperVerse、Sorra、LAURA 五起发生安全事件的项目则为 ETH 生态,累计损失超过 28 万美元。Holoworld AI 和 DAWN 则为 Solana 生态中发生安全事件的项目。这一系列安全事件表明,公链生态项目的安全性亟需加强。面对频繁发生的攻击和漏洞,BSC 应更加重视智能合约审计、风控机制和链上监测手段,提升整体安全标准。

本月有几个区块链项目遭遇重大安全事故,导致重大财务损失。值得注意的事件包括 Phemex 交易所遭遇黑客攻击损失 7,000 万美元、NoOnes 遭遇一次重大安全漏洞损失 720 万美元、Moby 遭遇私钥泄露损失 250 万美元。

一月的重大安全事件

根据官方披露,以下项目 1 月份遭受的损失超过 7,970 万美元。这些事件突显了账号被黑和合约漏洞是两个最主要的威胁。

  • 在 Phemex 遭遇黑客攻击的事件中,攻击者从多条链上同时抽取大量资产,优先兑换可冻结的稳定币(如 USDC 和 USDT),随后按价值顺序清算其他代币。这些操作并非脚本化,而是手动完成,资产被手动发送到新地址进行兑换的,一旦完成,就会传递到另一个新地址。
  • NoOnes 热钱包发生了数百笔单笔金额低于 7,000 美元的可疑转出交易。NoOnes CEO Ray Youssef 在 Telegram 频道上确认,黑客攻击发生在 1 月 1 日,原因是其 Solana 跨链桥出现漏洞。
  • Moby 疑似私钥泄露,黑客修改执行合约,利用 emergencyWithdrawERC20 函数提取 207 枚 ETH、3.7 枚 BTC、1,470,191 枚 USDC,价值共计约 250 万美元。

Phemex

项目概況: Phemex 是一家加密货币衍生品交易所。 该交易所位于新加坡,由摩根士丹利(Morgan Stanley)的前高管于 2019年创立。 该交易所手续费低廉,流动性高,发展速度相当快,提供易用的图表与钱包接口。

事件概況:
Phemex 于 1 月 23 日被攻击,损失价值超过 7,000 万美元的加密货币。此次攻击似乎与其他知名加密交易所的漏洞攻击模式类似。MetaMask 首席安全研究员 Taylor Monahan 表示:“攻击者从多条链上同时抽取大量资产,优先兑换可冻结的稳定币(如 USDC 和 USDT),随后按价值顺序清算其他代币。这些操作并非脚本化,而是手动完成,资产被手动发送到新地址进行兑换的,一旦完成,就会传递到另一个新地址。然后这些资产会一直存放着,直到真正的洗钱团队在下周或下个月将它们取走。”【2】

事故后建议:

  • 跨链监控与异常模式识别:部署支持多链资产流动的实时监控系统,结合 AI 行为分析,识别非脚本化手动操作的异常特征(如短时间内多链资产大额转移、高频地址变更等),并设置动态阈值警报。
  • 建立行业级风险预警网络:与 USDT、USDC 等主流稳定币发行方建立即时通信渠道,签署预授权协议,允许交易所通过 API 接口在攻击确认后一键触发资产冻结请求,缩短响应时间。
  • 分布式冷热钱包混合管理:采用多签冷钱包存储 90% 以上资产,热钱包按需动态分配限额,并通过分片技术将密钥分散存储,避免单点突破导致全局损失。

NoOnes

项目概況:NoOnes 是一款金融通讯超级应用程序,通过将人们连接到全球对话(聊天)和世界金融系统(支付)来赋予权力。发展中国家的人民现在将能够自由地向任何人发送消息,在其市场上交易大约 250 种支付方式,并进行点对点支付——所有这些都可以使用充当价值储存手段的比特币钱包。

事件概況:NoOnes 于 2025 年 1 月 1 日在 Ethereum、Tron、Solana 和 BSC 上遭遇攻击,损失约 720 万美元。NoOnes 热钱包发生了数百笔单笔金额低于 7,000 美元的可疑转出交易。NoOnes CEO Ray Youssef 在 Telegram 频道上确认,黑客攻击发生在 1 月 1 日,原因是其 Solana 跨链桥出现漏洞。目前,该平台已关闭受影响的 Solana 跨链桥,并表示在完成全面渗透测试前不会恢复 Solana 支持。【3】

事故后建议:

  • 加强跨链桥安全审计:建议对所有跨链桥进行全面安全审计,尤其是针对智能合约和跨链协议的漏洞。聘请第三方安全公司进行渗透测试和代码审查,确保跨链桥的安全性。
  • 实施多签名和冷钱包存储机制:为了减少热钱包被攻击的风险,建议采用多签名(Multi-Signature)机制,要求多人在授权后才能完成大额转账。同时,将大部分资金存储在冷钱包中,仅保留少量资金在热钱包用于日常交易。
  • 引入实时监控和异常交易警报系统:部署实时交易监控系统,对热钱包的交易行为进行跟踪和分析。设置异常交易警报,例如单笔交易金额超过一定阈值或短时间内出现大量小额转账时,自动触发警报并暂停交易功能。

Moby

项目概況:Moby 是一种由 SLE(同步流动性引擎)模型驱动的链上期权协议,提供市场上最窄的点差、最大的流动性和 Robinhood 级的 UI/UX。

事件概況:链上期权协议 Moby 疑似私钥泄露,黑客修改执行合约,利用 emergencyWithdrawERC20 函数提取 207枚 ETH、3.7 枚BTC、1,470,191 枚USDC,价值共计约 250 万美元。链上期权协议 Moby 在 X 平台发文称,为了在近期形势下进一步保护用户的资产安全,建议撤销与以下地址相关的有效批准交易:PositionManager,SettleManager,sRewardRouterV2,mRewardRouterV2。Moby 表示,这些措施是预防措施,以确保钱包安全,目前正在努力恢复和维护一个稳定、安全的环境。【4】

事故后建议:

  • 建立分层多签权限管理机制:将私钥存储升级为硬件级冷钱包+多签方案,分离开发权限与资金控制权。对核心合约的关键函数(如 emergencyWithdrawERC20)增设时间锁+DAO 治理双重验证,设置 72 小时延迟执行期,重大操作需社区多签确认。
  • 构建动态授权监控体系:开发链上授权实时追踪面板,集成至用户仪表盘,显示所有合约交互权限及风险等级。部署自动授权回收机器人,当检测到非常规大额转账或合约异常时,触发智能合约级别的授权自动撤回。
  • 建立安全事件熔断响应系统:部署基于机器学习的异常交易检测模块,对 emergencyWithdraw 类敏感函数设置多维度风控规则(时间/频率/数额三维阈值)。开发应急暂停开关,当异常操作触发预警时,自动冻结合约并启动全节点验证流程。

小结

2025 年 1 月,多家 DeFi 项目遭遇安全漏洞攻击,总计损失数百万美元的资产。这些事件包括 Phemex 交易所遭遇黑客攻击、NoOnes 遭遇一次重大安全漏洞、Moby 遭遇私钥泄露。这些事件暴露了智能合约安全性、跨链协议可组合性以及资金池管理的关键风险。行业内亟需加强智能合约审计、引入实时监控和多层防护机制,增强平台的安全性和用户信任。Gate.io 提醒用户关注安全动态,选择可靠平台并加强个人资产保护。


参考资料:

  1. Slowmist, https://hacked.slowmist.io/zh/statistics
  2. X, https://x.com/wublockchain12/status/1882605904761340362
  3. X, https://x.com/wublockchain12/status/1883310710132035999
  4. X, https://x.com/BeosinAlert/status/1877180521710596452



Gate 研究院
Gate 研究院是一个全面的区块链和加密货币研究平台,为读者提供深度内容,包括技术分析、热点洞察、市场回顾、行业研究、趋势预测和宏观经济政策分析。

点击链接立即前往

免责声明
加密货币市场投资涉及高风险,建议用户在做出任何投资决定之前进行独立研究并充分了解所购买资产和产品的性质。 Gate.io 不对此类投资决策造成的任何损失或损害承担责任。

作者: Mark
译者: Piper
审校: Addie、Ember、Evelyn
译文审校: Ashley、Joyce
* 投资有风险,入市须谨慎。本文不作为 Gate 提供的投资理财建议或其他任何类型的建议。
* 在未提及 Gate 的情况下,复制、传播或抄袭本文将违反《版权法》,Gate 有权追究其法律责任。

分享

币圈日历

项目进展
Etherex 将于 8 月 6 日推出代币 REX。
REX
22.27%
2025-08-06
拉斯维加斯的稀有开发与治理日
Cardano将在拉斯维加斯举办稀有开发与治理日,时间为8月6日至7日,活动包括研讨会、黑客马拉松和以技术开发及治理主题为重点的小组讨论。
ADA
-3.44%
2025-08-06
区块链.Rio在里约热内卢
Stellar 将参加定于 8 月 5 日至 7 日在里约热内卢举行的 Blockchain.Rio 大会。该节目将包括主题演讲和小组讨论,届时将邀请 Stellar 生态系统的代表与合作伙伴 Cheesecake Labs 和 NearX 共同参与。
XLM
-3.18%
2025-08-06
网络研讨会
Circle 宣布将于 2025 年 8 月 7 日 14:00 UTC 举办名为“GENIUS Act 时代开始”的实时高管见解网络研讨会。此次会议将探讨新通过的 GENIUS Act 的影响——这是美国第一个针对支付稳定币的联邦监管框架。Circle 的 Dante Disparte 和 Corey Then 将主导讨论该立法如何影响数字资产创新、监管透明度,以及美国在全球金融基础设施中的领导地位.
USDC
-0.03%
2025-08-06
X 上的 AMA
Ankr将在8月7日16:00 UTC于X平台举办一次AMA,重点讨论DogeOS在为狗狗币构建应用层方面的工作。
ANKR
-3.23%
2025-08-06

相关文章

Gate 研究院:BTC 突破 10 万美元大关,11 月加密货币交易量首次突破 10 万亿美元
进阶

Gate 研究院:BTC 突破 10 万美元大关,11 月加密货币交易量首次突破 10 万亿美元

Gate 研究院周报,过去七天比特币震荡上行涨 8.39%至 100,550 美元,受利好破 10 万创历史新高,需关注回调支撑位。 过去 7 天 ETH 价格累计涨 6.16%至 3,852.58 美元,现处于上升通道,后续需关注关键位突破情况。 灰度申请将 Solana 信托转为现货 ETF。比特币突破历史新高,Coinbase 溢价飙升,美国市场参与者购买力强劲。本周多个项目成功完成了融资,涉及基础设施等多个领域的广泛应用,共融资 1.03 亿美元。
12/6/2024, 3:08:05 AM
Gate 研究院:2025 年 Q1 加密货币市场回顾
进阶

Gate 研究院:2025 年 Q1 加密货币市场回顾

Gate 研究院最新发布的《2025 年 Q1 市场回顾报告》全面汇总并分析了 2025 年第一季度的市场行情、链上数据、热点动态、安全事件、行业融资以及未来展望,提供了对加密市场整体表现与关键趋势的深入见解。
4/8/2025, 9:04:12 AM
Gate 研究院:迷因币 (Memecoin) 板块与比特币价格的联动关系研究
进阶

Gate 研究院:迷因币 (Memecoin) 板块与比特币价格的联动关系研究

本文深入探讨了迷因币(Memecoin)与比特币价格之间的相关性,分析了它们在价格趋势、交易量和市场情绪等方面的关系。通过数据收集、统计分析和案例研究,发现两者之间存在显著相关性,受市场情绪、投资者行为和政策环境等多重因素影响。研究概述了比特币和Memecoin的市场发展历程,探讨了影响价格的关键因素,并对未来趋势进行了预测。文章还为投资者、监管机构和行业从业者提供了建议,旨在促进加密货币市场的健康发展,提高投资决策的合理性。
1/14/2025, 2:28:17 AM
Gate 研究院:2024 年 11 月加密政策和宏观报告
进阶

Gate 研究院:2024 年 11 月加密政策和宏观报告

11月加密行业呈现政策与市场多元化发展。Paxos 推出 USDG 稳定币获新加坡批准,瑞银将以太坊纳入代币化基金,推动区块链与传统金融融合。21Shares 申请 XRP ETF,加速加密资产主流化。俄罗斯通过加密税收法规,日本和韩国推进税制改革,为行业提供政策支持。同时,英国上议院支持《数字资产财产法案》,美国 Cboe 推出比特币期权,宾夕法尼亚提议建立比特币储备,全球加密行业迎来重要政策进展与机遇。
12/13/2024, 2:53:41 AM
Gate 研究院:2024 年 11 月 Web3 行业融资报告
进阶

Gate 研究院:2024 年 11 月 Web3 行业融资报告

Gate 研究院最新发布的 11 月份 Web3 行业融资报告显示,11月 Web3 行业共完成 121 笔融资,融资总额达 17.6 亿美元,同比下降 28.45%。融资方式更加多元,MARA 通过发行可转债、0G Labs 采用种子轮和代币购买承诺等创新方式成功融资。区块链服务和公链赛道成为融资热点。报告中还涵盖了0G Labs、StakeStone、KGeN、Noble 和 Deblock 等重点融资项目的介绍。
12/13/2024, 3:25:33 PM
Gate 研究院:加密货币市场 2024 年发展回顾与 2025 年趋势预测
进阶

Gate 研究院:加密货币市场 2024 年发展回顾与 2025 年趋势预测

本报告从市场概览、热门生态、热门板块、以及未来趋势预测四个维度,全面剖析了过去一年的市场表现及未来发展方向。2024 年,加密货币总市值突破历史新高,比特币价格首次站上 10 万美元,链上现实世界资产(RWA)与人工智能板块快速崛起,成为推动市场增长的重要动力。同时,全球监管环境逐步清晰,为 2025 年的市场发展奠定了坚实基础。
1/24/2025, 8:18:07 AM
即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!