币圈界报道:

2025-2026加密攻击频发:36.3亿美元损失背后的系统性风险

根据CoinGecko发布的2026年加密货币安全评估,2025年1月至2026年7月期间,全球共记录245起网络攻击事件,累计造成36.3亿美元资产流失。值得注意的是,其中超过六成的受袭平台此前已接受过第三方安全审查,凸显防御体系存在结构性盲区。

重大攻击集中化趋势加剧,头部项目成主要目标

数据显示,排名前十的攻击事件贡献了总损失金额的72.5%以上,表明攻击行为正趋向于高价值目标集中。在中心化交易所(CEX)中,私钥泄露仍是核心风险;而在去中心化应用(DEX)领域,智能合约逻辑缺陷成为主要突破口。

基础设施与供应链漏洞成最大威胁来源

报告指出,基础设施及供应链环节的薄弱点是造成最严重损失的关键因素,相关攻击在两类平台中合计导致逾18亿美元资金外流。其中,中心化交易所多因密钥管理失控而遭窃,而去中心化协议则频繁遭遇智能合约漏洞利用,此类事件直接造成约5.46亿美元损失。

此外,预言机数据篡改与市场操纵行为对不同类型的平台均构成共性威胁。包括Bitget、Binance和Hyperliquid在内的主流平台接连遇袭,揭示出即便代码经过验证,其运行机制本身也可能存在可被操控的接口。

当前攻击者策略已超越传统代码漏洞,转向伪造用户界面与恶意集成等新型手段,进一步模糊了安全边界。

审计未果:为何合规项目仍频频失守?

令人警醒的数据来自审计覆盖率——在245起事件中,有147起涉及曾接受独立审计的项目,这些平台被盗资金占比高达88.44%。这意味着,审计结果并不能完全代表实际安全性。

究其原因,多数攻击并非源于被审计范围内的智能合约错误。相反,攻击者更倾向于利用外部依赖组件、未经审计的更新部署或治理流程中的权限滥用。仅有11%的案例与审计范围内的代码缺陷直接相关,尽管如此,仍带来约3.96亿美元损失。

对于中心化交易所而言,虽依赖合规检查与储备证明作为保障,但面对社会工程学欺诈与私钥泄露等非技术性威胁时,同样难以抵御。

保险生态萎缩:风险上升却保障缩水

随着攻击频率攀升,链上保险市场却出现逆向收缩。最大几家链上保险协议的活跃担保金从1.632亿美元降至1.302亿美元,降幅达20.2%。与此同时,年度赔付总额稳定在约3300万美元,覆盖能力显著弱化。

这一现象主因在于高风险环境下,用户难以承担高昂保费或提供足额抵押。且多数保险产品仅涵盖特定类型风险,如经验证的智能合约攻击或部分基础设施故障,而人为失误、私钥丢失或市场剧烈波动等常见损失类型通常不在承保范围内。

因此,当攻击成本不断抬升,保险支持却未能同步强化,形成新的安全真空带。

从技术防护到风险兜底:交易所构建用户保护新机制

为应对日益严峻的安全形势,部分中心化交易所开始设立专项用户保护基金,用于在遭受攻击后补偿用户损失。此举反映出行业重心正从单纯的技术防御,转向事前预防与事后救济并重的综合风险管理模式。

然而,整体生态仍面临严峻挑战。在2025至2026年间记录的245起事件后,链上保险协议中已有5家停止运营或转型退出,显示该领域的可持续性正在受到考验。

最终结论明确:加密安全已不再局限于代码审计范畴。从密钥管理、系统集成到攻击后的责任分担,整个链条亟需建立统一、动态且具备韧性的安全保障框架。CoinGecko的报告警示,未来的安全防线必须是多层次、全周期的协同体系。

此内容基于公开市场数据,不构成任何投资建议。请投资者自行开展尽职调查。