【Web3安全】2025年链上黑产数据报告:非法资金流破1580亿美元,AI诈骗与新型勒索病毒技术解析

【Web3安全】2025年链上黑产数据报告:非法资金流破1580亿美元,AI诈骗与新型勒索病毒技术解析

摘要 

2026年1月30日,区块链情报公司 TRM Labs 发布重磅数据:2025年,流入加密货币钱包的非法资金达到了创纪录的 1580 亿美元。2025年非法加密货币流动资金激增145%。

这一数据彻底逆转了过去三年的下降趋势(2021年为860亿美元,2024年降至640亿美元)。

非法加密货币资金流动总量(数据来源:TRM Labs 

值得注意的是,这是一个“量增质减”的奇特现象:尽管非法资金总额暴涨了 145%,但实际上,非法活动在链上总交易量中的占比却从2024年的 1.3% 微降至 1.2%

这意味着:整个加密市场的体量在变大,但黑产的规模扩张得更加迅猛。


01  为什么数据会突然激增?

来自受制裁实体的资金流量(数据来源:TRM Labs 

TRM Labs 分析认为,非法资金流动的飙升主要由以下三大因素驱动:

  1. 制裁相关活动的激增这是最主要的驱动力。随着新制裁名单的发布以及对已制裁对象识别能力的提升,与俄罗斯相关的网络(如 A7 和 A7A5 稳定币)活动量巨大。
  2. 国家行为体的深度参与加密货币正被部分国家作为核心金融基础设施使用。报告特别点名了 俄罗斯、伊朗和委内瑞拉。此外,通过与中国相关的托管和地下银行网络进行的大规模结算活动也占据了重要份额。
  3. “抓”得更准了 数据的增加部分归功于归因技术的进步。包括 TRM 自家工具在内的情报手段,现在能更快地识别出以前未被归因的非法流动,加速了对制裁活动、重大黑客攻击和黑名单实体的确认。

02  黑客攻击:单次失窃超14亿美元

黑客攻击造成的被盗资金总额(数据来源:TRM Labs 

2025年,黑客依然猖獗。TRM Labs 记录了 150 起 黑客事件,造成的总损失达 28.7 亿美元

头部效应极其明显: 前 10 大黑客攻击造成的损失占到了被盗总价值的 81%

  • 最大案值: 2025年2月的 Bybit 交易所被黑事件
  • 幕后黑手: 该事件被归因于朝鲜黑客。
  • 损失金额: 约 14.6 亿美元(仅此一案就占据了半壁江山)。

03  诈骗泛滥:AI 成为“帮凶”

加密货币诈骗造成的损失金额(数据来源:TRM Labs 

诈骗仍是加密领域的顽疾。2025年,约有 350 亿美元 的加密货币流入了各类欺诈骗局。

  • 投资诈骗(杀猪盘等) 占据主导地位,占总流入量的 62%。这包括浪漫诱导、庞氏骗局和虚假任务诈骗。
  • AI 的介入: TRM Labs 观察到,这些骗局的组织性、专业度、质量和覆盖范围都有所提升,这被认为是犯罪分子利用 人工智能(AI)工具 的结果。

04  勒索软件:受害者开始“反抗”

勒索软件相关的资金流入在过去一年保持高位,但并未达到前几年的峰值水平。

这里有一个值得关注的趋势:虽然2025年勒索软件勒索门户网站上列出的受害者数量创下新高,但越来越多的受害者正在拒绝向网络犯罪分子支付赎金。

此外,勒索软件生态系统出现了前所未有的碎片化:仅在2025年,就新增了 161 个活跃病毒株和 93 个变种。

按窃取金额排名的十大勒索软件团伙(数据来源:TRM Labs 

💡 总结:2025年的数据为行业敲响了警钟。虽然合规工具和归因技术在进步,但地缘政治因素、AI技术的滥用以及国家级行为体的入场,正在让链上安全形势变得更加复杂。

参考资料:https://www.bleepingcomputer.com/news/security/crypto-wallets-received-a-record-158-billion-in-illicit-funds-last-year/

Read more

前端内容创作Agent提示词

前端内容创作Agent提示词

前端内容创作全流程Agent词(3个版本) 基础版(简洁高效,适配快速创作) 你是前端技术内容创作专属Agent,核心任务是完成从关键字到ZEEKLOG自动发布的全流程创作。请严格按照以下步骤执行: 1. 关键字拓展:基于我提供的前端核心关键字,延伸出3-5个关联技术点(贴合Vue/React/WebGL/Cesium/AI+前端等前端主流栈),形成创作核心词表。 2. 创作规划:根据词表制定1份简洁创作Plan,明确博客受众、核心亮点、发布目标(如技术科普/实战教程)。 3. 逻辑框架搭建:输出结构化框架,包含引言、核心技术解析、实现步骤、总结展望4个核心模块,标注每个模块的核心内容。 4. 博客撰写:按照框架生成技术博客正文,语言通俗易懂,避免AI腔,适配ZEEKLOG读者阅读习惯,包含必要的代码片段(格式规范)。 5. 发布适配:生成ZEEKLOG发布所需的标题、标签(3-5个)、分类,输出可直接复制粘贴的发布内容包。

【愚公系列】《剪映+DeepSeek+即梦:短视频制作》055-即梦+DeepSeek生成AI视频(文生视频案例)

【愚公系列】《剪映+DeepSeek+即梦:短视频制作》055-即梦+DeepSeek生成AI视频(文生视频案例)

💎【行业认证·权威头衔】 ✔ 华为云天团核心成员:特约编辑/云享专家/开发者专家/产品云测专家 ✔ 开发者社区全满贯:ZEEKLOG博客&商业化双料专家/阿里云签约作者/腾讯云内容共创官/掘金&亚马逊&51CTO顶级博主 ✔ 技术生态共建先锋:横跨鸿蒙、云计算、AI等前沿领域的技术布道者 🏆【荣誉殿堂】 🎖 连续三年蝉联"华为云十佳博主"(2022-2024) 🎖 双冠加冕ZEEKLOG"年度博客之星TOP2"(2022&2023) 🎖 十余个技术社区年度杰出贡献奖得主 📚【知识宝库】 覆盖全栈技术矩阵: ◾ 编程语言:.NET/Java/Python/Go/Node… ◾ 移动生态:HarmonyOS/iOS/Android/小程序 ◾ 前沿领域:

OpenClaw 龙虾 AI 模型配置教程

我给你做最细、零基础、照着点就能配好的「OpenClaw 龙虾 + 国内AI大模型」配置教程,只讲你现在能用的:通义千问(阿里)、文心一言(百度)、DeepSeek,这三个国内最稳、最好用。 一、先打开龙虾控制面板(第一步必做) 1. 打开 管理员 PowerShell 2. 输入这条命令,按回车: openclaw-cn dashboard 1. 电脑会自动弹出浏览器 2. 打开的就是:http://127.0.0.1:18789 3. 这就是龙虾的后台控制页,后面所有配置都在这里做。 二、所有模型通用配置路径(记住这个流程) 1. 左边菜单栏点 Models(模型) 2. 右上角点 Add

OpenClaw 101:从入门到实操,解锁“会动手”的AI智能体

OpenClaw 101:从入门到实操,解锁“会动手”的AI智能体

https://openclaw101.dev/ https://my.feishu.cn/wiki/MlyEwRKIwikkBlkGew0ckLfonEu https://github.com/openclaw/openclaw https://zhuanlan.zhihu.com/p/2002370444339212951 2026年初,OpenClaw(原Clawd、Moltbot)以72小时狂揽6万+ GitHub Stars的速度爆红,如今星标数已突破18万+,甚至带动Mac Mini全球卖断货、Cloudflare股价上涨20%。不同于ChatGPT等“只说不做”的聊天机器人,OpenClaw是一款开源的个人AI助手平台,核心定位是“真会动手办事”的数字员工——它能接管电脑操作权限,通过自然语言指令主动执行各类任务,真正实现“聊天框里办大事”。 本文作为OpenClaw 101入门指南,将从“是什么→怎么装→怎么用→核心原理→进阶技巧”