币圈界报道:

2025至2026年加密领域安全危机:巨额损失集中于少数重大事件

据CoinGecko统计,2025年1月至2026年7月间,加密行业共遭遇245起安全攻击,累计造成超过36.3亿美元资产流失。其中,排名前十的事件贡献了逾七成的被盗金额,凸显高价值目标成为主要攻击焦点。基础设施缺陷与供应链渗透是中心化及去中心化交易平台共同面临的核心威胁,合计导致逾18亿美元损失。

已审计平台仍难逃攻击,传统审查机制存在明显盲区

Bybit与KelpDAO的安全事故揭示了审计并非万能屏障。研究发现,自2025年初以来的245起攻击中,有147起涉及此前完成审计的协议,这些平台在19个月内承担了88%以上的资金损失。这表明,现行审计流程未能有效识别外部依赖组件、未经验证的代码更新或通过治理投票被操控的系统功能。在所有已审计平台的事件中,仅有约11%与审计范围内的智能合约缺陷相关,即便如此,此类漏洞仍引发3.96亿美元损失。

中心化与去中心化平台面临不同风险路径,人因错误成关键短板

中心化交易所的主要风险源集中在私钥管理不当,而去中心化应用则因复杂智能合约设计漏洞蒙受5.46亿美元损失。此外,预言机操纵与市场干预行为波及Bitget、币安及Hyperliquid等主流平台。值得注意的是,现有合规机制如储备金证明虽被广泛采用,但在应对社交工程与深层密钥泄露方面作用有限,难以形成实质性防护。

加密保险承保规模收缩,赔付机制难以匹配现实风险

面对日益严峻的安全形势,主要链上保险协议的活跃承保额下降20.2%,从1.632亿美元降至1.302亿美元。尽管累计赔付维持在3300万美元水平,但其覆盖范围受限——通常仅涵盖经证实的智能合约缺陷或底层基础设施故障。由人为失误、私钥失窃或价格剧烈波动引发的损失大多无法获得理赔。截至2026年8月,九个链上保险项目中有五个已停止运营或转型至其他业务领域,反映该行业正经历深度调整。