CertiK報告:2025年Web3安全格局將更加激烈
快速摘要
- 2025年Web3活動激增,同時針對DeFi協議、NFT、錢包及跨鏈橋的安全威脅也有所增加。
- Hack3D強調智能合約審計、持續監控及更強身份驗證,以減輕不斷演變的風險。
- 近期Arbitrum漏洞事件因簽名驗證漏洞被盜走14萬美元,凸顯生態系統中持續存在的威脅。
根據CertiK發布的Hack3D:Web3安全報告2025,Web3生態系統在2025年經歷了活動高漲,同時安全威脅激增。該報告對影響區塊鏈網絡、DeFi協議、NFT、錢包、穩定幣及跨鏈橋的攻擊、漏洞與新興威脅進行了深入分析。
2025年Skynet Hack3d報告現已發布。
損失33.5億美元。超過700起事件。新攻擊向量。關鍵趨勢。
獲取2025年Web3安全最詳盡的解析,從攻擊到洞察。
閱讀完整報告👇
— CertiK (@CertiK) 2025年12月23日
DeFi與NFT的安全威脅
隨著去中心化金融恢復流動性,並且代幣化項目擴展至房地產等現實資產,攻擊者加大了利用技術及社交工程漏洞的力度。主要攻擊目標包括私鑰管理、身份驗證協議以及高價值以太坊應用及其他區塊鏈網絡中的存取控制。詐騙、駭客攻擊及漏洞利用持續對DeFi、NFT交易及跨鏈操作中的個人用戶與機構參與者構成重大風險。
CertiK報告指出,美國市場信心增強及監管明朗化促進了採用,但同時也吸引了更複雜的攻擊。對數字資產的政策立場改善,將加密貨幣定位為戰略創新領域,推動了投資者活動及高價值交易,為惡意行為者創造了溫床。
技術洞察與風險緩解
Hack3D強調需要強健的安全策略,包括嚴格的智能合約審計、對錢包及跨鏈橋的持續監控,以及加強身份驗證措施。報告為開發者、投資者及安全團隊提供可行指引,強調認識不斷演變的攻擊向量對於在快速互聯的Web3生態中保護資產至關重要。
2025年回顧顯示,隨著區塊鏈應用擴展至支付、遊戲、身份及資產代幣化,創新與風險管理的平衡愈發關鍵。利益相關者被敦促在利用去中心化平台維持增長與韌性的同時,實施主動防禦措施。
近期事件:arbitrum漏洞
以近期案例為例,CertiK發現Arbitrum網絡出現安全漏洞,攻擊者利用簽名驗證漏洞盜取約14萬美元,該事件已通過CertiK在X平台報導。此事件凸顯了持續存在的威脅環境,以及Web3平台需時刻保持警惕的重要性。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
高盛:別等中期選舉,「金髮姑娘」行情或提前點燃美股年末行情
高盛認為,市場已過度定價滯脹與高收益率風險,關稅效應減弱、能源或將迎來通縮,AI消費化降低成本將推動通脹回落;增長雖然放緩但核心盈利依然強勁,央行鷹派政策空間受限。「金髮姑娘」情境下,AI FOMO再度升溫,無需等待中期選舉,「金髮姑娘」行情或將提前燃點美股年底行情。
三季報在即,三星電子和海力士面臨「極高預期」,考驗「全球AI交易」
AI浪潮推動全球半導體「超級週期」,三星與SK Hynix第三季合併營業利潤或將逼近190兆韓元歷史紀錄。HBM4爭奪戰進入白熱化階段,智能體AI將記憶體頻寬需求推升十倍,記憶體正成為AI數據中心真正的「血液」。兩份即將出爐的財報,將決定這場繁榮究竟是曇花一現,還是能帶來重塑科技基礎建設的結構性變革。

Meta AI主管Alexandr Wang:為何我要做Muse
Muse上線12天狂攬280萬下載,超越ChatGPT同期 表現,單日創下26.4萬次美國紀錄——Meta市值隨之暴增2340億美元。這背後,是首席AI官Alexandr Wang那封談論「人類渴望」的公開信,以及扎克伯格當年那筆曾被嘲笑為「瘋狂」的143億美元收購:如今看來,這或許是矽谷史上最划算的一筆人才收購。
瑞銀:維持特斯拉 (TSLA.US)「中性」評級 目標價385美元 AI敘事主導股價定價邏輯
瑞銀預測,特斯拉 2026 年第三季度(3Q26)全球交付量約為 47.0 萬輛,年減 5%,季減 1%。
