摘要:2025至2026年间,全球加密货币平台因安全事件累计损失达36.3亿美元,攻击手段日益复杂,传统审计与保险机制难以应对。供应链漏洞、密钥泄露及治理攻击频发,保险覆盖率反而下降20.2%。

币圈界报道:
2025至2026年加密资产安全危机:损失突破36亿美元
加密市场持续面临严峻的安全挑战。从2025年1月至2026年7月,据CoinGecko发布的《2026年加密货币安全状况报告》,全球共发生245起重大安全事件,总经济损失高达36.3亿美元。
新型攻击模式蔓延,国家支持黑客组织成主要威胁
报告指出,近年来攻击者逐渐由个体转向有组织犯罪集团,部分活动甚至与国家背景实体相关联,如朝鲜黑客团体。他们利用跨链桥接技术与混币工具进行资金转移,显著增加了追踪难度。
基础设施漏洞与密钥泄露引发系统性风险
在2025至2026年期间,针对平台底层架构与供应链的攻击成为最致命的威胁之一,造成超过18亿美元的直接损失。典型案例如Bybit与KelpDAO遭遇的入侵事件。
不同平台暴露于各异风险点:中心化交易所普遍受私钥管理不当影响,而去中心化应用则更易受复杂智能合约缺陷侵袭。此外,预言机操纵与市场操控行为也频繁出现,连币安、Bitget和Hyperliquid等头部平台亦未能幸免。
安全审计失效:多数被攻平台曾通过第三方审查
CoinGecko研究揭示,约六成遭受攻击的平台在事发前已完成独立安全审计。然而,这些机构所覆盖的损失金额占比高达88.44%,表明审计流程存在明显盲区。
多数攻击并未触及核心合约逻辑,而是聚焦于外部依赖组件、未经过审的代码更新或通过治理机制发起的系统性渗透。同时,社会工程学手法与私钥泄露仍是中心化平台不可忽视的隐患。
保险保障缩水:覆盖率下降,赔付能力受限
随着威胁升级,链上保险的覆盖范围呈现萎缩趋势。领先协议的活跃保额由1.632亿美元降至1.302亿美元,降幅达20.2%。尽管累计赔付维持在3300万美元水平,但保障意愿显著降低。
报告归因于保单条款过于严苛,普遍排除人为失误、私钥丢失及市场波动等常见风险。这一现实导致用户信心下滑,最终造成9家保险协议中5家退出市场或转型业务方向。
为弥补缺口,越来越多中心化交易所开始设立内部保护基金,以应对突发安全事件。此类机制虽具临时缓解作用,但也凸显了单一防护手段的脆弱性,亟需构建多层防御体系。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
