自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

CoinGecko 2026年加密货币安全状况报告四大亮点

2026-08-30 17:05:00
收藏

安全仍然是加密货币领域的首要任务,但损失仍在攀升,自2025年以来已有超过36.3亿美元被盗。中心化交易所(CEX)主要面临私钥泄露风险,而去中心化交易所(DEX)则面临智能合约漏洞利用,且虚假界面和恶意集成日益加剧了这一问题。攻击者也在迅速进化,从个人黑客演变为有组织团伙和国家支持的组织,包括朝鲜黑客,他们现在使用混币器、跨链桥和分批提现来保持无法追踪。本报告审视了不断变化的安全威胁格局,从审计和保险协议到Toobit等中心化交易所为用户部署的安全基础设施。我们总结了关键要点。

关键要点

1. 自2025年初以来,加密货币平台损失超过36.3亿美元,主要源自供应链攻击、智能合约漏洞利用和私钥泄露。

2. 约60%被攻击的加密货币平台曾完成独立安全审计,但多数攻击超出常规审计范围。

3. 尽管攻击事件增多,加密货币保险平台的活跃承保额却下降20.2%,从1.632亿美元降至1.302亿美元。

4. 中心化交易所推出保护基金,确保用户在遭受攻击时获得赔付。

1. 自2025年初以来,加密货币平台损失超过36.3亿美元,主要源自供应链攻击、智能合约漏洞利用和私钥泄露

近年来,加密货币专属攻击的频率达到了前所未有的水平。

在2025年1月至2026年7月期间,加密货币平台在245起记录在案的事件中遭受了惊人的36.3亿美元损失。值得注意的是,前十大攻击事件占同期被盗总价值的72.5%以上。

基础设施和供应链漏洞对中心化交易所和去中心化交易所的破坏性最大,由此造成的损失超过18亿美元。知名案例包括Bybit和KelpDAO的安全故障。

不同平台架构的漏洞差异显著。

对于中心化交易所(CEX),最常见的失败点仍然是私钥泄露。相反,去中心化应用(dApp)因复杂的智能合约漏洞被窃取了5.46亿美元。

尽管存在这些差异,两种平台类型仍易受预言机和市场操纵的影响。内部机制错误导致Bitget、币安和Hyperliquid等知名实体遭受重大损失。

2. 约60%被攻击的加密货币平台曾完成独立安全审计,但多数攻击超出常规审计范围

安全漏洞的普遍性仍然是一个持续威胁,即使对于经过审查的平台也是如此。自2025年初以来的245起记录在案的事件中,有147起涉及在遭受攻击前已完成审计的协议。这些经过审查的实体在过去19个月中占被盗总资本的88.44%,令人震惊。

审计报告往往无法捕捉全部风险。大多数对已审计系统的攻击针对的是外部基础设施、未审计的代码更新或通过治理攻击操纵的系统特性。

令人惊讶的是,这些事件中只有约11.0%涉及范围内的智能合约缺陷,尽管这些缺陷仍造成了3.96亿美元的损失。

中心化平台遵循不同的安全范式。虽然中心化交易所通常绕过去中心化审计格式,但它们必须遵守严格的合规框架和财务证明(如储备证明)以增强用户信心。然而,这些保护措施对社会工程攻击或私钥安全的灾难性故障几乎毫无防御能力。

3. 尽管攻击事件增多,加密货币保险平台的活跃承保额下降20.2%,从1.632亿美元降至1.302亿美元

尽管攻击事件增多,头部加密货币保险协议的活跃承保额却从1.632亿美元稳步下降至1.302亿美元,降幅达20.2%,而累计赔付额基本停滞在3300万美元。这很可能是因为加密货币领域风险水平已经升高,导致用户不愿提供资金,也不愿以高价购买保费。

此外,基于加密货币的保护范围可能极为有限,仅限已验证的智能合约漏洞或基础设施故障。如果攻击源于人为错误、私钥泄露或一般市场波动,用户可能无法获得赔付。

因此,链上保险的需求从未真正成为焦点;截至2026年8月,9个链上保险协议中有5个已停止运营或转向其他领域。

4. 中心化交易所推出保护基金,确保用户在遭受攻击时获得赔付

展开阅读全文
更多新闻