加密货币攻击规模持续扩大,重大事件集中度高

2025年1月至2026年7月期间,全球加密领域共记录245起攻击事件,累计造成36.3亿美元资产损失。其中,排名前十的攻击事件占总损失的72.5%以上,表明单次攻击对行业造成的冲击极为显著。在这些事件中,中心化交易所主要面临私钥被盗问题,而去中心化应用则更多暴露于智能合约漏洞风险之中。

攻击根源多样:从代码缺陷到供应链风险

报告指出,基础设施与供应链漏洞是造成最严重损失的核心因素,相关事件导致超过18亿美元资产流失。在中心化交易所中,私钥管理不善仍是主要诱因;而在去中心化应用中,智能合约漏洞引发的攻击造成约5.46亿美元损失。此外,预言机系统被操纵及市场操控行为也对两类平台构成共同威胁。如Bitget、Binance和Hyperliquid等大型平台的受损案例显示,攻击者已不再局限于直接利用代码错误,而是通过伪造用户界面或恶意集成手段实施渗透。

为何通过审计的项目仍频繁遭劫?

令人警觉的是,在245起事件中,有147起涉及此前接受过独立安全审计的平台,其被盗资金占比高达88.44%。这说明审计并不能完全保障安全。根本原因在于审计范围有限——仅11%的攻击与审计范围内的智能合约直接相关,其余多源于外部依赖、未审计的更新代码或治理机制缺陷。即便协议本身无误,整个生态系统的复杂性仍为攻击者提供可乘之机。在中心化交易所层面,尽管依赖合规审查与储备验证,但社会工程学攻击和私钥泄露依然难以防范。

保险机制退缩,无法匹配攻击增长

尽管攻击频发,链上保险的活跃担保金却从1.632亿美元下降至1.302亿美元,降幅达20.2%。同期赔付总额维持在约3300万美元,但保障能力明显收缩。主要原因包括高风险环境下用户难以承担保费、担保门槛提升,以及保单覆盖范围狭窄——多数仅涵盖经验证的智能合约攻击或特定基础设施问题,而人为失误、私钥丢失或市场波动均不在承保范畴内。这种“攻击上升、保险萎缩”的反差,进一步加剧了行业的安全脆弱性。

行业应对:从审计转向综合防护体系

面对挑战,部分中心化交易所开始建立专项保护基金,用于在遭受攻击后弥补用户损失。这一趋势反映出用户关注点已从技术安全延伸至事后救济机制。然而,整体生态仍面临严峻考验:在245起事件后,链上保险协议中有5个已停止运营或转型。这表明,当前的安全防御体系亟需从单一审计扩展至涵盖密钥管理、系统集成、运行机制及灾后响应的全链条治理框架。CoinGecko的数据揭示,真正的安全已不再是代码层面的问题,而是整个生态系统协同防护能力的体现。