我们发布了2025年EVM智能合约漏洞分析,以回答三个问题: 🔹去年的漏洞有多可预防 🔹出现了哪些系统性风险模式 🔹数据揭示了加密安全实践的成熟度 该审查专注于EVM生态系统内基于Solidity的智能合约失败,包括逻辑、会计、访问控制和不变性违规,而不涉及密钥泄露或社会工程。 在范围内的数据集中,发现结果非常明确: 在分析的50个EVM漏洞中,49个可以通过开发过程中的确定性安全测试来预防,约占事件的98%和大约2.4亿美元的可预防损失。 2025年的大部分损失并不是由新型攻击技术驱动的。 它们源于在开发早期引入的脆弱逻辑,直到被利用之前都未被发现。 本报告记录了这些失败,并概述了企业安全成熟度未来应有的样子。 完整报告,无需注册 ↓