加密安全危机加剧:36亿美元损失背后审计失效真相
2025至2026年加密资产安全事件致损逾36亿美金
根据CoinGecko统计,2025年1月至2026年7月间共记录245起网络攻击事件,累计造成超过36.3亿美元的资金流失。其中,排名前十的单次事件贡献了超过七成的总损失金额,凸显出重大入侵对行业稳定性的极端破坏力。基础设施缺陷与供应链环节漏洞成为中心化及去中心化交易平台的主要威胁来源,合计导致损失逾18亿美元。
已通过第三方审计平台仍难逃攻击劫难
Bybit与KelpDAO等机构的安全事故揭示了审计流程的深层局限。不同平台因架构差异,面临的核心风险各不相同:中心化交易所普遍受私钥泄露影响,而去中心化应用则因复杂智能合约设计问题蒙受5.46亿美元损失。此外,预言机操控与市场操纵行为持续威胁着包括Bitget、币安和Hyperliquid在内的多个主流平台,内部机制缺陷成为关键导火索。
审计未能阻断攻击潮,系统性风险暴露无遗
数据显示,在245起攻击中,有147起发生在协议完成独立审计之后。这些已审计项目在19个月内占被盗总额的88%以上。传统审计往往聚焦于代码层面的静态审查,难以覆盖外部依赖组件、未经过审的变更流程,以及通过治理投票被恶意利用的系统功能。在相关事件中,仅有约11%与审计范围内的智能合约缺陷直接关联,即便如此,此类漏洞仍造成3.96亿美元损失。
保险市场萎缩反映风险认知转变
尽管攻击频率上升,主要加密保险协议的承保规模却下滑20.2%,由1.632亿降至1.302亿美元。累计赔付维持在3300万美元水平。报告指出,高风险环境削弱了投资者参与意愿,而保险条款通常仅涵盖经验证的智能合约漏洞或底层设施故障,对于人为失误、私钥泄露或价格剧烈波动等情形不予理赔。截至2026年8月,九家链上保险协议中有五家已终止服务或转型至其他业务领域。
一分钟读懂:2025至2026年期间,全球加密平台因安全事件损失超36.3亿美元。尽管多数平台已完成审计,但大规模攻击仍频发,暴露出传统审计机制在应对外部基础设施与治理攻击时的严重局限性。
