区块链安全公司 PeckShield 最新统计显示,2025 年 2 月加密货币领域因黑客攻击和诈骗造成的损失约为 2650 万美元,为自 2025 年 3 月以来的最低月度水平。
损失规模创近 11 个月新低
PeckShield 在报告中指出,2 月共记录到 15 起相关安全事件,整体损失较 1 月份逾 8600 万美元的规模下降约 69.2%。
从结构上看,当月损失主要集中在两起事件:
- 2 月 21 日,去中心化借贷协议 YieldBlox 的 DAO 管理借贷池遭遇价格操纵攻击,损失约 1000 万美元,为当月规模最大的一起事件;
- 同日,去中心化身份协议 IoTeX 因私钥漏洞遭攻击,损失约 890 万美元。
PeckShield 在社交平台 X 上发布的简报称,除上述两起事件外,其余攻击和诈骗造成的损失相对分散。
巨额攻击减少与市场波动影响
PeckShield 发言人对 Cointelegraph 表示,类似 2025 年 2 月发生、损失规模达 15 亿美元的 Bybit 黑客事件,并未在上月重演,这类“巨额黑客”事件的缺失,是 2 月整体损失显著回落的原因之一。
该发言人还提到,市场波动对攻击活动产生了影响。其称,2 月初市场出现剧烈调整,比特币一度跌破 7 万美元,引发市场对机构去杠杆和基于数学规则的抛售的关注。在此类高波动阶段,行业战术重点往往从针对协议漏洞的利用,转向对市场流动性的管理。
风险控制与安全监控被指有所加强
Kronos Research 分析师 Dominick John 在接受 Cointelegraph 采访时表示,损失规模下降也可能反映出更严格的风险控制、更高的交易对手标准以及主要交易和托管场所实时监控能力的提升。

他指出,资本在项目选择上“更加挑剔”,更倾向于支持具备成熟安全框架的协议。他认为,损失是否会持续下行,将取决于安全标准能否与技术创新保持同步。
John 表示,随着审计、监控以及机构风险管理框架的成熟,今年相关损失有可能继续下降。他补充称,人工智能技术正在被用于自动化代码审查、异常检测以及部署前攻击模拟,有助于在项目生命周期更早阶段发现潜在漏洞。
在他看来,加密货币安全投入正在增加,协议方在审计、形式化验证和实时监控方面的力度有所加大,机构投资者也在提高资金支持门槛。John 称,AI 驱动的检查和自动化漏洞扫描有助于更早发现问题,但在快速变化的生态系统中,整体风险水平仍然较高。
钓鱼攻击仍为长期威胁
尽管整体损失下降,钓鱼相关攻击仍被视为持续性问题。PeckShield 数据显示,与钱包盗取相关的攻击在 2025 年大幅减少,从 4.94 亿美元降至约 8385 万美元,但该类攻击并未消失。
PeckShield 发言人表示,在此类攻击中,诈骗者通常冒充可信个人或机构,以骗取受害者的敏感信息或访问权限。发言人称,钓鱼仍是“最持久的威胁”之一,攻击者的重心正从直接攻击智能合约,更多转向针对个人用户和机构人员。
该发言人强调,对于机构和大额持币者而言,采用多重签名冷存储等方案,加强对钱包和私钥的保护,仍被视为当前防范相关风险的关键措施。