2025至2026年加密安全事件损失超36亿美元 审计未阻重大攻击

根据CoinGecko数据,2025年1月至2026年7月期间,加密行业共记录245起安全攻击事件,总损失金额突破36.3亿美元。其中,排名前10的事件贡献了超过72.5%的被盗资金,凸显少数大规模入侵对整体影响的决定性作用。基础设施与供应链漏洞成为中心化交易所和去中心化交易所的主要威胁来源,二者合计造成逾18亿美元损失。

多数遭攻击平台此前已通过审计

Bybit与KelpDAO的安全故障揭示出当前审计机制的局限性。尽管部分平台在攻击前已完成独立审计,但仍有147起事件涉及此类协议,占总损失金额的88%以上。报告指出,传统审计通常无法覆盖外部依赖组件、未经审计的代码更新或通过治理流程被操控的系统功能。在已审计平台发生的事件中,仅有约11%与审计范围内的智能合约缺陷直接相关,尽管这些漏洞仍导致3.96亿美元资产流失。 中心化交易所多依赖合规框架与储备金证明等财务验证手段,但对社交工程攻击与私钥管理失误的防护能力有限。而去中心化应用则普遍暴露于复杂智能合约中的逻辑漏洞,共计造成5.46亿美元损失。

加密保险市场持续萎缩 承保规模下降

尽管攻击频率上升,主要加密保险协议的活跃承保额度却从1.632亿美元降至1.302亿美元,降幅达20.2%。累计赔付金额维持在3300万美元左右,表明赔付并未随风险同步增长。报告认为,高风险环境抑制了用户参与意愿,且保险覆盖范围受限——通常仅涵盖经验证的智能合约漏洞或底层基础设施故障,而人因错误、私钥泄露或市场波动引发的损失往往不在理赔范围内。 截至2026年8月,九个链上保险协议中已有五个停止运营或转向其他业务领域,反映出该生态在应对新型攻击模式时的适应性不足。