安全仍然是加密货币领域的重中之重,但安全损失却持续攀升,自 2025 年以来,已有 36.3 亿美元被盗。中心化交易所最容易受到私钥泄露的攻击,而去中心化交易所则面临智能合约漏洞的威胁,虚假用户界面和恶意集成也在加剧了这一问题。
攻击者也在迅速“进化”。从最初的个人黑客,到有组织的犯罪集团和国家支持的黑客组织(包括朝鲜黑客),他们现在利用混币器、跨链桥和分阶段提现等手段来隐藏行踪。本报告分析了不断变化的威胁形势,涵盖了从审计和保险协议到 Toobit 等中心化交易所为保护用户而部署的安全基础设施等各个方面。
以下是 CoinGecko 2026 年加密货币安全状况报告的四大亮点。
- 自 2025 年初以来,加密平台已损失超过 36.3 亿美元,主要原因是供应链攻击、智能合约漏洞和私钥被盗;
- 约 60% 的受攻击加密平台已完成独立安全审计,但大多数攻击超出了传统审计范围;
- 尽管漏洞利用事件增多,但加密保险平台的有效承保范围却下降了 20.2%,从 1.632 亿美元降至 1.302 亿美元;
- 中心化交易所推出保护基金,以确保用户在遭受漏洞攻击时获得保障。
自 2025 年初以来,加密平台已损失超过 36.3 亿美元
针对加密货币的漏洞利用频率已达到新的水平。近年来,加密货币平台遭受了严重的安全漏洞攻击。2025 年 1 月至 2026 年 7 月期间,在 245 起有记录的事件中,加密货币平台损失高达 36.3 亿美元。值得注意的是,排名前十的攻击事件造成的损失占该时期总损失的 72.5%以上。
基础设施和供应链漏洞已被证明对中心化交易所和去中心化交易所都最具破坏性,此类漏洞造成的损失超过 18 亿美元。Bybit 和 KelpDAO 的安全漏洞就是两个典型的例子。
不同平台架构的漏洞差异显著。对于中心化交易所而言,最常见的故障点仍然是私钥泄露。相比之下,去中心化应用由于复杂的智能合约漏洞而损失了 5.46 亿美元。
尽管存在这些差异,两种类型的平台都容易受到预言机和市场操纵的影响。内部机制错误已导致包括 Bitget、Binance 和 Hyperliquid 在内的知名机构遭受重大损失。
大多数攻击超出了传统审计范围
即使对于经过审核的平台而言,普遍存在的安全漏洞仍然是一个持续的威胁。自 2025 年初以来,在记录的 245 起事件中,有 147 起涉及在被攻破前已接受过审计的协议。这些经过审核的实体在过去 19 个月中损失的资金总额中,高达 88.44%。
审计报告通常无法全面反映风险。大多数针对已审计系统的攻击目标是外部基础设施、未经审计的代码更新,或通过治理攻击操纵的系统功能。令人惊讶的是,只有约 11.0% 的事件涉及智能合约范围内的漏洞,但即便如此,这些漏洞仍然造成了 3.96 亿美元的损失。
中心化平台采用不同的安全范式。尽管中心化交易所通常绕过去中心化审计流程,但它们必须遵守严格的合规框架和财务证明(例如储备金证明),以增强用户信心。然而,这些保护措施几乎无法抵御社会工程攻击或私钥安全方面的灾难性故障。
加密保险平台的有效承保范围下降了 20.2%
尽管攻击事件增多,但顶级加密保险协议的有效承保范围已从 1.632 亿美元稳步下降 20.2%至 1.302 亿美元,而累计赔付金额则基本维持在 3300 万美元。
这很可能是由于加密货币领域本已高企的风险水平所致,这使得用户不愿投入资金,也不愿以高价购买保险。
此外,基于加密货币的保障范围可能极其有限,仅限于已验证的智能合约漏洞或基础设施故障。如果漏洞源于人为错误、私钥泄露或市场波动,用户可能无法获得赔偿。
因此,对链上保险的需求从未真正受到关注,截至 2026 年 8 月,9 个链上保险协议中有 5 个已停止运营或转型至其他领域。
中心化交易所推出的保险基金
原文链接:https://www.odaily.news/zh-CN/post/5212737
