自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

加密货币19个月蒸发数十亿美元:原因何在?

2026-08-28 00:22:37
收藏

CoinGecko的2026年加密货币安全报告显示,在2025年1月至2026年7月期间,共发生245起攻击事件,总计损失达36.3亿美元。更令人震惊的是,遭受攻击的平台中,约有60%此前曾接受过独立安全审计。

加密货币领域的安全漏洞仍在持续扩大。

根据CoinGecko的数据,2025年1月至2026年7月期间,在245起有记录的事件中,共损失了36.3亿美元。而且,大部分损失集中在少数几起大型攻击中。排名前十的攻击事件,其被盗金额占总价值的72.5%以上。

这一数字背后的原因因平台而异。在中心化交易所中,私钥被盗是主要问题;而在去中心化应用中,智能合约漏洞则构成了更大的挑战。

加密货币攻击的最大原因是什么?

CoinGecko的报告中指出,造成最严重损失的原因是基础设施和供应链漏洞。这类攻击在CEX和DEX平台上造成的总损失超过18亿美元。在中心化交易所中,最常见的问题是私钥被盗。而在去中心化应用中,攻击者利用智能合约漏洞是主要手段,这类事件造成了约5.46亿美元的损失。

此外,预言机系统和市场操纵也对两种不同类型的平台构成了共同风险。像Bitget、Binance和Hyperliquid这样的大型参与者所遭受的损失表明,不仅是智能合约代码存在缺陷,平台自身的运行机制也存在被攻击的风险。

问题远不止于此。攻击者现在不再仅仅寻找直接的代码漏洞。虚假的用户界面和恶意的集成也成为安全风险的一部分。

榜单之首是Bybit,损失达14.36亿美元。KelpDAO损失2.92亿美元,Drift Protocol损失2.85亿美元,Cetus损失2.23亿美元,紧随其后。

为什么通过安全审计的项目仍会被黑客攻击?

报告中最引人注目的发现之一就在这里。自2025年初以来,在记录的245起事件中,有147起中遭受攻击的平台此前曾接受过独立的安全审计。这些平台被盗资金占总被盗资本的88.44%。这意味着,一个协议经过审计,并不意味着它就能免受攻击。

根据CoinGecko的说法,一个重要原因在于审计的范围。许多攻击并非直接源于被审计的智能合约本身的错误。相反,攻击者瞄准的是外部基础设施、后续进行的未审计代码更新或治理机制。有趣的是,只有11%的事件与审计范围内的智能合约漏洞直接相关。尽管如此,这些攻击仍然造成了约3.96亿美元的损失。

这种情况表明,审计报告本身并不足以构成一个可靠的安全层。在中心化交易所方面,情况则有所不同。这些平台通常依赖合规检查和储备证明等财务验证机制,而非去中心化协议审计。然而,这些措施也无法防止社会工程学攻击或私钥被盗。

为什么加密货币保险的资金在减少?

尽管攻击事件不断增加,但加密货币保险方面却出现了相反的趋势。CoinGecko指出,最大的链上保险协议中的活跃担保金已从1.632亿美元降至1.302亿美元,降幅达20.2%。而且,在总赔付额保持在约3300万美元的同时,保险覆盖范围却在缩小。

其中一个重要原因是,高风险环境使得用户既难以提供担保金,也难以支付高昂的保费。此外,保险产品的覆盖范围通常非常有限。例如,一些保单只承保经过验证的智能合约攻击或特定的基础设施问题。因人为错误、私钥被盗或整体市场波动造成的损失可能不在保障范围内。

因此,在加密货币领域,当攻击事件增加时,保险却没有同步增长,这造成了新的安全漏洞。

交易所如何保护用户?

针对这种情况,中心化交易所开始采用一种不同的方法:保护基金。CoinGecko的报告指出,一些中心化交易所设立了专项储备金,用于在发生攻击或安全漏洞时弥补用户的损失。这种做法表明,用户不仅开始关注技术安全,也开始关注在遭受攻击后如何得到保护。

然而,整个行业面临的问题更为广泛。在2025年1月至2026年7月期间记录的245起事件之后,链上保险生态系统中的9个协议中,有5个已停止运营或转向其他领域。

由此得出的结论非常清晰:在加密货币领域,攻击成本不断攀升,安全审计本身已不足以应对风险,而保险能力也未能同步扩展。CoinGecko的数据揭示,安全如今已不再仅仅是审计代码的问题;基础设施、密钥管理、集成以及攻击后的用户保护,都需要被统筹考虑。

此内容基于一般市场数据,不构成投资建议。建议您进行独立研究。

展开阅读全文
更多新闻