【厦门慢雾科技】2025区块链安全与反洗钱年度报告 260109.pdf

本报告是 SlowMist(慢雾)发布的《区块链安全与反洗钱年度报告(2025)》,聚焦 2025 年区块链安全态势、反洗钱动态及相关监管政策。
**核心趋势:**
* **攻击体系专业化,犯罪链路隐蔽化,监管执行强势化。**
* **DeFi 权限管理和社工攻击高发,信息窃取和私钥泄露事件显著增加。**
* **黑产工具服务化,即插即用式犯罪现实化,风险从技术层面外溢。**
* **洗钱网络围绕东南亚诈骗链、朝鲜攻击资金流及隐私混币工具持续运转。**
* **监管进入“跨国联动压制”新阶段,AML/FATF 规范落地,合规成为商业生存门槛。**
**区块链安全态势:**
* **安全事件数量下降,但损失金额上升。** 2025 年共发生 200 起安全事件,损失约 29.35 亿美元,同比上升约 46%。
* **Ethereum 仍是主要受攻击生态,BSC 和 Solana 紧随其后。**
* **DeFi 项目是攻击重灾区,但交易平台事件损失金额巨大。** Bybit 事件(损失 14.6 亿美元)是全年最严重事件。
* **攻击原因主要是合约漏洞和账户被盗。**
* **年度损失 Top 10 攻击事件:** Bybit(14.6 亿美元)位居榜首,其次是 Cetus Protocol(2.3 亿美元)和 Balancer V2(1.211 亿美元)。
* **新型欺诈手法层出不穷:**
* **钓鱼攻击** 升级,结合系统命令、钱包权限等,诱导用户主动执行。
* **Solana 钱包 Owner 权限被篡改**,用户资产被盗。
* **EIP-7702 授权滥用**,利用账户抽象能力进行批量授权。
* **Telegram 假 Safeguard 骗局**,诱导用户执行恶意代码。
* **社会工程攻击**,如招聘面试骗局、假冒安全专家等。
* **供应链与开源生态投毒**,如恶意 NPM 包、GitHub 开源项目后门。
* **恶意浏览器扩展**,窃取 Cookies、劫持下载链接。
* **AI 技术攻击**,如 Deepfake 伪造身份、生成钓鱼内容。
* **资金盘诈骗**,披上“区块链金融”外衣。
* **钓鱼 Drainer 攻击** 数量和损失大幅下降,但威胁仍在。
* **Huione Group** 等平台被视为地区网络诈骗资金流通的重要节点。
* **勒索/恶意软件**,LockBit、LummaC2 等持续活跃。
* **隐私/混币工具**,监管区分“隐私作为技术”与“洗钱作为行为”。
**反洗钱态势:**
* **执法与制裁行动升级。** 全球范围内打击力度加大,涉及稳定币、交易所、暗网、基础设施等。
* **朝鲜黑客** 组织化、专业化程度提高,成为主要风险源。Lazarus Group 是核心攻击主体。
* **加密交易所 Garantex** 成为重点执法对象,因涉及大量犯罪所得。
* **针对诈骗、庞氏和“杀猪盘”犯罪网络**的打击持续。
* **加密服务合规失范与非法经营**受到处罚。
* **监管政策趋严,地域差异明显。**
* **亚洲**:中国大陆修订反洗钱法,香港发布稳定币条例,台湾发布虚拟资产服务法草案。
* **欧洲**:欧盟通过反洗钱条例,禁止匿名账户和隐私币交易。
* **北美**:美国就稳定币、加密资产监管和 CBDC 展开立法,加强监管框架。
* **其他地区**也在积极推进相关立法和监管。
* **资金冻结/归还数据:** Tether 和 Circle 冻结了大量 ETH 地址上的 USDT 和 USDC 资产。
* **网络犯罪组织与地下网络生态:**
* **朝鲜黑客**:活动高度组织化,通过 IT 外包和“合法就业洗钱”模式,为资金回流提供支撑。
* **钓鱼 Drainer**:攻击手法演变,APT 攻击结合社会工程、供应链攻击。
* **Huione Group**:作为诈骗和洗钱的重要节点,面临跨国执法压力。
* **勒索/恶意软件**:LockBit、LummaC2 等持续活动,威胁不断。
* **隐私/混币工具**:监管区分隐私技术和洗钱行为,对滥用者追责。
* **Tornado Cash**:在监管争议中仍保持活跃,但数据表明整体净流入趋势。
* **eXch**:作为无 KYC 交易平台,承担混币服务角色,最终被查封。
**总结:**
2025 年,区块链安全与反洗钱领域呈现出攻击体系更专业、犯罪链路更隐蔽、监管执行更强势的特点。AI 技术在攻击中的应用日益广泛,使得诈骗成本降低、互动更连贯,并能生成更具欺骗性的内容。监管层面,全球正从“点状执法”走向“跨国联动压制”,合规成为企业生存的关键。未来,Web3 行业的发展将更侧重于安全能力、风险识别和合规体系建设。
相关报告
-
427.73 KB 27页 2025 年云与 AI 安全状况调查报告 - CSA.pdf
-
5.86 MB 79页 科技预见与未来愿景2049-科技愿景论坛-202512.pdf
-
1.06 MB 52页 中国应对气候变化的政策与行动2025年度报告.pdf
-
3.4 MB 51页 2025年中国零售与奢侈品行业报告-Salesforce-202510.pdf
-
1.92 MB 15页 2025年旅游休闲度假消费热点特征与案例研究报告-美团-202510.pdf
-
7.86 MB 20页 美妆行业抖音营销新纪元——趋势、AI 与 未来-艺恩-202510.pdf
-
13.24 MB 48页 2025双向赋能——关于中国Z世代对联合国态度的调查与分析报告-上研院-202510.pdf
-
8.53 MB 61页 2025情绪价值的商业实践与发展趋势洞察报告-OI咨询-202510.pdf
-
11.77 MB 68页 2025欧美与东亚影响力投资比较研究报告-Makeable-202510.pdf
-
13.81 MB 40页 2025年跨境物流行业发展趋势报告-探迹科技-202510.pdf
-
4.57 MB 38页 2025年中国酒店业市场投资与价值洞察报告-戴德梁行-202510.pdf
-
40.46 MB 59页 2025中国GEO趋势与品牌增长策略报告-增长黑盒-202510.pdf
-
10.59 MB 31页 2025年9月快手直播电商营销月报-飞瓜数据-202510.pdf
-
4.76 MB 33页 2025年食品行业发展趋势报告-探迹科技-202510.pdf
-
11.58 MB 43页 2026年全球食品与饮料趋势预测-英敏特-202510.pdf
-
48.96 MB 124页 2025中国餐饮业年度报告-中国饭店协会-202510.pdf
-
8.77 MB 31页 2025年9月抖音短视频及直播电商营销月报-飞瓜数据-202510.pdf
-
6.67 MB 33页 2026年全球美容与个人护理趋势预测报告-英敏特-202510.pdf