Nominis表示,2月加密货币损失降至4900万美元,但攻击者正转向网络钓鱼和用户操纵。Nominis表示,2月加密货币损失降至4900万美元,但攻击者正转向网络钓鱼和用户操纵。

报告:二月加密货币损失下降87%,但黑客现在针对的是人而非代码

2026/03/15 03:37
阅读时长 5 分钟
如需对本内容提供反馈或相关疑问,请通过邮箱 crypto.news@mexc.com 联系我们。

区块链安全公司Nominis的一份报告显示,2月份加密货币攻击造成的总损失下降了87%,从1月份的3.85亿美元降至上个月的4930万美元。

然而,尽管被盗总价值的下降表明协议安全性有所改善,但Nominis声称,对本月事件的仔细审查显示,攻击者正在将重点从利用代码漏洞转向操纵使用者本身。

2月份加密货币攻击剖析

根据Nominis报告,对基于Solana的去中心化金融(DeFi)平台Step Finance的攻击造成了2月份总损失的60%以上。

在该案例中,据称攻击者入侵了项目执行团队的设备,这可能暴露了私钥或允许未经授权的交易批准。之后,他们从项目拥有的钱包中解除质押并转移了261,854个SOL,价值高达4000万美元。

损害如此严重,以至于Step Finance被迫关闭其核心平台和关联项目,包括SolanaFloor和Remora Markets。

其余损失来自各种零散攻击,包括跨链协议桥CrossCurve损失的300万美元,当时攻击者利用了负责处理来自Axelar网络传入消息的合约中存在缺陷的验证逻辑。

此外,DeFi借贷平台YieldBlox在恶意行为者更改其抵押品定价逻辑后损失了约1020万美元,使其能够借入超过允许的金额。

还有几起针对个人的地址投毒诈骗,损失从约10万美元到近60万美元不等。其他人则在不知情的情况下签署了恶意代币授权交易后被盗取资金。这是一种通过虚假提示欺骗人们授权犯罪分子从其钱包中提取资金的方法。

更广泛的模式正在浮现

除了直接攻击外,调查人员和执法部门在2月份还有几项值得注意的发现。例如,SlowMist发布了一项专门针对加密项目管理员的网络钓鱼活动的技术分析。

在该活动中,攻击者制作了真实代币归属工具的虚假版本,以欺骗运营商授予他们访问合约的权限。

与此同时,韩国当局正在调查一起助记词意外暴露在公开分享照片中的案件,这使攻击者能够重建钱包并盗取价值近500万美元的加密货币。

就执法而言,美国司法部报告称已查获超过6100万美元与杀猪盘投资诈骗计划相关的加密货币。调查人员能够通过区块链分析追踪资金并获得资金的合法没收。

根据2月份的事件,资金损失主要不是通过利用底层代码中的未知漏洞。Nominis研究发现,现在大多数损失来自被入侵的用户账户、误导性交易请求以及用户复制错误的钱包地址。据该公司称,加密货币生态系统中最脆弱的方面不是区块链本身,而是围绕它们的人类行为和操作实践。

《报告:2月份加密货币损失下降87%,但黑客现在瞄准的是人而非代码》一文首发于CryptoPotato。

市场机遇
Notcoin 图标
Notcoin实时价格 (NOT)
$0.0004127
$0.0004127$0.0004127
-2.43%
USD
Notcoin (NOT) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 crypto.news@mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

交易员“先定 10 个大目标”多单当前浮盈合计约 1,466.8 万美元

交易员“先定 10 个大目标”多单当前浮盈合计约 1,466.8 万美元

深潮 TechFlow 消息,3 月 17 日,据链上分析师 Ai 姨(@ai_9684xtpa)监测,交易员“先定 10 个大目标”(@Jason60704294)时隔半年重新建仓,目前持有三组多单,浮盈合计约 1,466.8 万美元。具体持仓如下:BTC 多单持仓 1,159 枚,开仓均价 67,920 美元,当前
分享
Tech Flow2026/03/17 12:51
Theo  宣布筹集 1 亿美元以推出以黄金为底层资产的收益型稳定币 thUSD

Theo 宣布筹集 1 亿美元以推出以黄金为底层资产的收益型稳定币 thUSD

深潮 TechFlow 消息,3 月 17 日,据 Decrypt 报道,代币化平台 Theo 宣布筹集 1 亿美元用于推出黄金支持的稳定币 thUSD。thUSD 与美元保持锚定,其储备由 Theo 于今年 1 月推出的黄金代币 thGOLD 构成。thGOLD 通过 Theo 与黄金零售商(如新加坡 Mustafa
分享
Tech Flow2026/03/17 13:22
纽约监管机构推动银行采用区块链分析技术

纽约监管机构推动银行采用区块链分析技术

纽约最高金融监管机构敦促银行采用区块链分析技术,表明对加密货币相关风险的监管将更加严格。此举反映了监管机构对传统金融机构面临数字资产风险增加的担忧。虽然加密货币原生公司已经依赖监控工具,但金融服务部现在期望银行也使用这些工具来检测非法活动。NYDFS概述合规期望 由监管主任Adrienne Harris于周三发布的通知适用于所有州特许银行和外国分行。在其行业信函中,纽约州金融服务部(NYDFS)强调,区块链分析应根据每家银行的规模、运营和风险偏好整合到合规计划中。监管机构警告说,加密市场发展迅速,要求机构定期更新框架。 "新兴技术带来不断演变的威胁,需要增强监控工具,"通知指出。 它强调银行需要防止与虚拟货币交易相关的洗钱、制裁违规和其他非法金融活动。为此,该部门列出了区块链分析可应用的特定领域: 筛查客户有加密货币风险的钱包以评估风险。 验证来自虚拟资产服务提供商(VASPs)的资金来源。 全面监控生态系统以检测洗钱或制裁风险。 识别和评估交易对手,如第三方VASPs。 评估预期与实际交易活动,包括美元阈值。 在推出前评估与新数字资产产品相关的风险。 这些例子突显了机构如何定制监控工具以加强其风险管理框架。该指南扩展了NYDFS自2022年以来管理该州加密货币监管的虚拟货币相关活动(VCRA)框架。监管机构暗示更广泛影响 市场观察人士表示,该通知与其说是新规则,不如说是明确期望。通过正式确立区块链分析在传统金融中的角色,纽约强化了银行不能将加密货币风险视为小众问题的观念。分析师还认为,这种方法可能会影响纽约以外地区。联邦机构和其他州的监管机构可能将该指南视为协调银行监管与数字资产采用现实的蓝图。对于金融机构而言,未能采用区块链情报工具可能会招致监管审查,并削弱其保障客户信任的能力。随着加密货币现已牢固嵌入全球金融,纽约的立场表明,区块链分析对银行而言不再是可选项——它们对保护金融系统完整性至关重要。
分享
Coinstats2025/09/18 08:49