【Web3安全】2025年链上黑产数据报告:非法资金流破1580亿美元,AI诈骗与新型勒索病毒技术解析

【Web3安全】2025年链上黑产数据报告:非法资金流破1580亿美元,AI诈骗与新型勒索病毒技术解析

摘要 

2026年1月30日,区块链情报公司 TRM Labs 发布重磅数据:2025年,流入加密货币钱包的非法资金达到了创纪录的 1580 亿美元。2025年非法加密货币流动资金激增145%。

这一数据彻底逆转了过去三年的下降趋势(2021年为860亿美元,2024年降至640亿美元)。

非法加密货币资金流动总量(数据来源:TRM Labs 

值得注意的是,这是一个“量增质减”的奇特现象:尽管非法资金总额暴涨了 145%,但实际上,非法活动在链上总交易量中的占比却从2024年的 1.3% 微降至 1.2%

这意味着:整个加密市场的体量在变大,但黑产的规模扩张得更加迅猛。


01  为什么数据会突然激增?

来自受制裁实体的资金流量(数据来源:TRM Labs 

TRM Labs 分析认为,非法资金流动的飙升主要由以下三大因素驱动:

  1. 制裁相关活动的激增这是最主要的驱动力。随着新制裁名单的发布以及对已制裁对象识别能力的提升,与俄罗斯相关的网络(如 A7 和 A7A5 稳定币)活动量巨大。
  2. 国家行为体的深度参与加密货币正被部分国家作为核心金融基础设施使用。报告特别点名了 俄罗斯、伊朗和委内瑞拉。此外,通过与中国相关的托管和地下银行网络进行的大规模结算活动也占据了重要份额。
  3. “抓”得更准了 数据的增加部分归功于归因技术的进步。包括 TRM 自家工具在内的情报手段,现在能更快地识别出以前未被归因的非法流动,加速了对制裁活动、重大黑客攻击和黑名单实体的确认。

02  黑客攻击:单次失窃超14亿美元

黑客攻击造成的被盗资金总额(数据来源:TRM Labs 

2025年,黑客依然猖獗。TRM Labs 记录了 150 起 黑客事件,造成的总损失达 28.7 亿美元

头部效应极其明显: 前 10 大黑客攻击造成的损失占到了被盗总价值的 81%

  • 最大案值: 2025年2月的 Bybit 交易所被黑事件
  • 幕后黑手: 该事件被归因于朝鲜黑客。
  • 损失金额: 约 14.6 亿美元(仅此一案就占据了半壁江山)。

03  诈骗泛滥:AI 成为“帮凶”

加密货币诈骗造成的损失金额(数据来源:TRM Labs 

诈骗仍是加密领域的顽疾。2025年,约有 350 亿美元 的加密货币流入了各类欺诈骗局。

  • 投资诈骗(杀猪盘等) 占据主导地位,占总流入量的 62%。这包括浪漫诱导、庞氏骗局和虚假任务诈骗。
  • AI 的介入: TRM Labs 观察到,这些骗局的组织性、专业度、质量和覆盖范围都有所提升,这被认为是犯罪分子利用 人工智能(AI)工具 的结果。

04  勒索软件:受害者开始“反抗”

勒索软件相关的资金流入在过去一年保持高位,但并未达到前几年的峰值水平。

这里有一个值得关注的趋势:虽然2025年勒索软件勒索门户网站上列出的受害者数量创下新高,但越来越多的受害者正在拒绝向网络犯罪分子支付赎金。

此外,勒索软件生态系统出现了前所未有的碎片化:仅在2025年,就新增了 161 个活跃病毒株和 93 个变种。

按窃取金额排名的十大勒索软件团伙(数据来源:TRM Labs 

💡 总结:2025年的数据为行业敲响了警钟。虽然合规工具和归因技术在进步,但地缘政治因素、AI技术的滥用以及国家级行为体的入场,正在让链上安全形势变得更加复杂。

参考资料:https://www.bleepingcomputer.com/news/security/crypto-wallets-received-a-record-158-billion-in-illicit-funds-last-year/

Read more

快速解决vscode远程连接时copilot提示脱机状态无法使用的问题

本文在以下博客的基础上进行进一步的补充。VsCode远程连接服务器后安装Github Copilot无法使用_vscode copilot chat用不了-ZEEKLOG博客 在vscode中,通过ssh或docker等连接远程服务器时,在远程窗口中可能会无法使用copilot,提示处于脱机状态。 只需要在设置(setting)中搜索"extension kind",点击settings.json; 进入settings.json后,找到"remote.extensionKind",加入如下"Github."开头的4行代码即可。 重启远程连接后,即可畅通使用copilot的ask和agent模式,也可以进行代码补全。

Z-Image-GGUF实战落地:设计师团队用Z-Image替代Midjourney的迁移方案

Z-Image-GGUF实战落地:设计师团队用Z-Image替代Midjourney的迁移方案 1. 项目背景与迁移价值 最近和几个设计师朋友聊天,发现他们都在为同一件事发愁:Midjourney的订阅费用越来越高,而且对中文提示词的支持总感觉差那么点意思。每次想生成一张符合中国审美的设计图,都得绞尽脑汁把中文翻译成“地道”的英文,效果还不一定理想。 正好,阿里通义实验室开源了Z-Image模型,而且现在有了GGUF量化版本,能在消费级显卡上流畅运行。我花了些时间把它部署起来,让设计师团队试用了一个月,结果出乎意料地好。 这篇文章,我就来分享一下我们团队从Midjourney迁移到Z-Image-GGUF的完整方案。这不是简单的技术部署指南,而是经过实战验证的迁移路径,包括成本对比、效果评估、工作流调整,以及我们踩过的那些坑。 2. 为什么选择Z-Image-GGUF? 2.1 成本优势:算一笔经济账 先说说最实在的——钱。 我们团队原来有5个设计师使用Midjourney,每人每月30美元的标准计划,一年下来就是: 5人 × $30/月 × 12月 = $180

paperxie 文献综述:硕士学术进阶的智能写作 “加速器”

paperxie 文献综述:硕士学术进阶的智能写作 “加速器”

paperxie-免费查重复率aigc检测/开题报告/毕业论文/智能排版/文献综述/aippt https://www.paperxie.cn/ai/journalsReviewedhttps://www.paperxie.cn/ai/journalsReviewedhttps://www.paperxie.cn/ai/journalsReviewed 在硕士阶段的学术成长路径中,文献综述从来都不是简单的文献堆砌,而是一场对研究领域的深度 “考古” 与逻辑 “编织”。它要求研究者在浩如烟海的学术文献中,梳理出清晰的脉络、精准的问题意识和严谨的论证框架。但对许多硕士生而言,面对成百上千篇文献、复杂的学术观点碰撞,以及 “述” 与 “评” 的平衡难题,文献综述常常成为科研路上的 “拦路虎”。如今,paperxie 论文写作平台的硕士文献综述写作功能,正以技术赋能学术,为硕士生打造出一条更高效、更专业的文献综述创作路径。 一、硕士文献综述的 “隐形门槛”

Whisper-large-v3企业部署避坑指南:端口冲突、CUDA OOM、ffmpeg缺失全解析

Whisper-large-v3企业部署避坑指南:端口冲突、CUDA OOM、ffmpeg缺失全解析 1. 为什么企业级部署总在“最后一公里”翻车? 你花三天时间拉完代码、配好环境、跑通demo,信心满满准备上线——结果服务启动失败,日志里只有一行ffmpeg not found;或者好不容易跑起来了,上传一段5分钟音频,GPU显存直接飙到100%,进程被OOM Killer无情杀死;又或者同事说“我打不开网页”,你一查才发现7860端口早被另一个Python脚本占着,而你根本没意识到Gradio默认监听的是0.0.0.0:7860,不是127.0.0.1:7860。 这不是模型不行,是部署环节的“隐性成本”在反杀。Whisper-large-v3作为当前开源语音识别模型中精度与多语言支持的标杆(支持99种语言自动检测),其1.5B参数量和高保真音频处理流程,对运行环境提出了远超普通Web服务的要求。很多团队卡在“能跑”和“稳跑”之间,差的不是技术能力,