【厦门慢雾科技】2025区块链安全与反洗钱年度报告 260109.pdf

【厦门慢雾科技】2025区块链安全与反洗钱年度报告 260109.pdf
本报告是 SlowMist(慢雾)发布的《区块链安全与反洗钱年度报告(2025)》,聚焦 2025 年区块链安全态势、反洗钱动态及相关监管政策。 **核心趋势:** * **攻击体系专业化,犯罪链路隐蔽化,监管执行强势化。** * **DeFi 权限管理和社工攻击高发,信息窃取和私钥泄露事件显著增加。** * **黑产工具服务化,即插即用式犯罪现实化,风险从技术层面外溢。** * **洗钱网络围绕东南亚诈骗链、朝鲜攻击资金流及隐私混币工具持续运转。** * **监管进入“跨国联动压制”新阶段,AML/FATF 规范落地,合规成为商业生存门槛。** **区块链安全态势:** * **安全事件数量下降,但损失金额上升。** 2025 年共发生 200 起安全事件,损失约 29.35 亿美元,同比上升约 46%。 * **Ethereum 仍是主要受攻击生态,BSC 和 Solana 紧随其后。** * **DeFi 项目是攻击重灾区,但交易平台事件损失金额巨大。** Bybit 事件(损失 14.6 亿美元)是全年最严重事件。 * **攻击原因主要是合约漏洞和账户被盗。** * **年度损失 Top 10 攻击事件:** Bybit(14.6 亿美元)位居榜首,其次是 Cetus Protocol(2.3 亿美元)和 Balancer V2(1.211 亿美元)。 * **新型欺诈手法层出不穷:** * **钓鱼攻击** 升级,结合系统命令、钱包权限等,诱导用户主动执行。 * **Solana 钱包 Owner 权限被篡改**,用户资产被盗。 * **EIP-7702 授权滥用**,利用账户抽象能力进行批量授权。 * **Telegram 假 Safeguard 骗局**,诱导用户执行恶意代码。 * **社会工程攻击**,如招聘面试骗局、假冒安全专家等。 * **供应链与开源生态投毒**,如恶意 NPM 包、GitHub 开源项目后门。 * **恶意浏览器扩展**,窃取 Cookies、劫持下载链接。 * **AI 技术攻击**,如 Deepfake 伪造身份、生成钓鱼内容。 * **资金盘诈骗**,披上“区块链金融”外衣。 * **钓鱼 Drainer 攻击** 数量和损失大幅下降,但威胁仍在。 * **Huione Group** 等平台被视为地区网络诈骗资金流通的重要节点。 * **勒索/恶意软件**,LockBit、LummaC2 等持续活跃。 * **隐私/混币工具**,监管区分“隐私作为技术”与“洗钱作为行为”。 **反洗钱态势:** * **执法与制裁行动升级。** 全球范围内打击力度加大,涉及稳定币、交易所、暗网、基础设施等。 * **朝鲜黑客** 组织化、专业化程度提高,成为主要风险源。Lazarus Group 是核心攻击主体。 * **加密交易所 Garantex** 成为重点执法对象,因涉及大量犯罪所得。 * **针对诈骗、庞氏和“杀猪盘”犯罪网络**的打击持续。 * **加密服务合规失范与非法经营**受到处罚。 * **监管政策趋严,地域差异明显。** * **亚洲**:中国大陆修订反洗钱法,香港发布稳定币条例,台湾发布虚拟资产服务法草案。 * **欧洲**:欧盟通过反洗钱条例,禁止匿名账户和隐私币交易。 * **北美**:美国就稳定币、加密资产监管和 CBDC 展开立法,加强监管框架。 * **其他地区**也在积极推进相关立法和监管。 * **资金冻结/归还数据:** Tether 和 Circle 冻结了大量 ETH 地址上的 USDT 和 USDC 资产。 * **网络犯罪组织与地下网络生态:** * **朝鲜黑客**:活动高度组织化,通过 IT 外包和“合法就业洗钱”模式,为资金回流提供支撑。 * **钓鱼 Drainer**:攻击手法演变,APT 攻击结合社会工程、供应链攻击。 * **Huione Group**:作为诈骗和洗钱的重要节点,面临跨国执法压力。 * **勒索/恶意软件**:LockBit、LummaC2 等持续活动,威胁不断。 * **隐私/混币工具**:监管区分隐私技术和洗钱行为,对滥用者追责。 * **Tornado Cash**:在监管争议中仍保持活跃,但数据表明整体净流入趋势。 * **eXch**:作为无 KYC 交易平台,承担混币服务角色,最终被查封。 **总结:** 2025 年,区块链安全与反洗钱领域呈现出攻击体系更专业、犯罪链路更隐蔽、监管执行更强势的特点。AI 技术在攻击中的应用日益广泛,使得诈骗成本降低、互动更连贯,并能生成更具欺骗性的内容。监管层面,全球正从“点状执法”走向“跨国联动压制”,合规成为企业生存的关键。未来,Web3 行业的发展将更侧重于安全能力、风险识别和合规体系建设。
下载完整报告 | 7.14 MB | 110页
阅读和下载会消耗积分;登录、注册、邀请好友、上传报告可获取积分。
成为VIP会员可免费阅读和下载报告