加密安全危机加剧:36亿损失背后审计失效真相
2025至2026年间加密资产损失突破36亿,重大攻击集中于少数事件
据CoinGecko统计,2025年1月至2026年7月期间,全球共发生245起针对加密平台的安全攻击,累计造成超过36.3亿美元的资金流失。其中,排名前10的大型入侵事件贡献了逾72.5%的总损失,凸显高破坏性攻击的高度集中特征。基础设施缺陷与供应链渗透成为中心化及去中心化交易所的主要威胁来源,二者合计导致逾18亿美元资产外流。
已审计平台仍频遭重创,审计覆盖范围存在明显局限
Bybit与KelpDAO等知名平台接连曝出安全漏洞,反映出即便完成第三方审计也难以防范系统性风险。研究发现,不同平台的技术架构差异决定了其主要脆弱点:中心化交易所多因私钥管理失当而受袭,而去中心化应用则在复杂智能合约中暴露巨额风险,相关损失达5.46亿美元。此外,预言机操控与市场操纵行为持续威胁多个主流平台,内部机制设计缺陷亦引发Bitget、币安及Hyperliquid等机构的重大资金损失。
审计未能有效预防攻击,多数事件源于非合约层面漏洞
数据显示,在245起攻击中,147起涉及此前已完成审计的协议。这些已审计项目在19个月内占全部被盗金额的88%以上。传统审计流程通常无法触及外部依赖组件、未记录的代码变更或治理流程被劫持等攻击路径。在已审计平台的事故中,仅有约11%可归因于审计范围内智能合约缺陷,尽管此类漏洞仍造成3.96亿美元损失。这表明当前审计模式对新兴攻击面响应不足。
保险承保规模下滑,赔付条件受限致市场信心受挫
尽管攻击频发,主要链上保险协议的活跃承保额却下降20.2%,由1.632亿美元缩水至1.302亿美元。累计赔付维持在3300万美元左右,未见显著增长。行业分析指出,高风险环境抑制了资本流入意愿,且保险覆盖范围狭窄——仅限经验证的智能合约缺陷或底层基础设施故障。人为失误、私钥泄露及市场剧烈波动等常见损失类型往往不在理赔范畴之内。
截至2026年8月,九个链上保险协议中有五个已停止运营或转型至其他业务领域,反映该细分市场的可持续性面临严峻挑战。
一分钟读懂:2025至2026年,全球加密平台因安全事件损失超36.3亿美元,其中多数受害方曾通过独立审计。报告揭示审计盲区、基础设施漏洞与保险市场萎缩并存的深层问题。
