加密安全危机加剧:19个月损失超36亿,审计失效成隐忧

加密生态安全危机蔓延:19个月损失突破36亿美元

据CoinGecko统计,2025年1月至2026年7月期间,全球加密资产相关平台共遭遇245起安全攻击,累计资金损失超过36.3亿美元。其中,排名前10的大型事件贡献了超过72.5%的总损失,凸显高危攻击集中化趋势。基础设施缺陷与供应链风险成为中心化交易所及去中心化协议共同面临的最大威胁,二者合计造成逾18亿美元的资产流失。

已审计平台仍难逃攻击,系统性风险暴露无遗

Bybit与KelpDAO等知名平台的安全事故揭示了一个严峻现实:即便通过第三方审计,仍无法避免重大损失。数据显示,自2025年初以来的245起攻击中,有147起发生在已完成审计的协议上,这些平台在19个月内占全部被盗金额的88%以上。传统审计往往聚焦于代码层面的静态检查,难以覆盖外部依赖组件、未审计的动态更新或通过治理流程被操控的系统功能。在涉及已审计项目的事件中,仅有约11%与审计范围内的智能合约缺陷直接相关,但此类漏洞仍造成3.96亿美元损失。

私钥泄露与预言机攻击并行,内部机制缺陷成重灾区

中心化交易所的主要风险点仍集中在私钥管理不当,而去中心化应用则因复杂智能合约逻辑漏洞蒙受5.46亿美元损失。此外,预言机数据操纵与市场操控行为广泛存在于Bitget、币安及Hyperliquid等平台,引发系统性资产外流。这表明,当前安全防护体系对人为操作失误、权限滥用和链上治理漏洞的防御能力严重不足。

保险市场退潮:承保规模缩水,五家协议已退出

面对日益严峻的安全形势,主流加密保险协议的活跃承保额却显著下滑,从1.632亿美元降至1.302亿美元,降幅达20.2%。累计赔付金额维持在3300万美元左右,反映出投保意愿下降。原因在于保险条款普遍仅覆盖经验证的智能合约漏洞或底层设施故障,而由私钥失窃、社交工程或市场波动引发的损失通常不纳入理赔范畴。截至2026年8月,九家链上保险项目中有五家已停止运营或转向其他业务领域,行业信心面临挑战。