

2026年7月,全球范围内加密货币相关盗窃事件造成的经济损失达到2.474亿美元,创下当年第二高位。攻击者通过渗透硬件钱包、跨链桥、借贷平台及交易系统等多类目标,实施了一系列协同性极强的网络攻击,暴露出该领域安全架构的广泛脆弱性。
本月最严重的安全事件源于Coldcard系列硬件钱包的固件缺陷。据Galaxy Research披露,已确认三波大规模攻击,影响约7300个比特币地址,导致逾1亿美元资金被非法转移。第四轮潜在攻击或使总损失逼近1.3亿美元,当前估算值为1.15亿美元。单此事件即贡献了当月总损失的46%左右。
Coldcard原设计以离线方式保管私钥,旨在抵御网络威胁,但其恢复机制中的信息泄露问题被恶意利用,致使攻击者得以绕过核心防护。这一事件揭示,即便采用物理隔离策略,若底层代码或硬件逻辑存在缺陷,仍无法保障资产绝对安全。
仅因单一硬件钱包品牌问题,便造成当月近半数数字资产流失,表明针对冷存储设备的攻击手法正日趋精密复杂,成为新型威胁焦点。
Arbitrum生态在7月下旬遭遇双重打击。7月22日,与AFX关联的桥接协议因私钥泄露,导致约2415万美元资产被清空,攻击者将多数被盗USDC兑换为以太坊。官方声明指出,主桥基础设施未受影响。
此前一周,去中心化交易项目Ostium因链下定价系统被攻破,2375万美元资金遭抽离。攻击者伪造市场价格信号,诱导系统执行欺诈性交易,进而侵入流动性池金库。平台方强调,用户抵押品处于独立隔离状态,未遭波及。
Hedera网络上的Bonzo Lend也陷入困境,由于依赖的第三方预言机验证机制存在漏洞,攻击者人为抬升SAUCE代币价格,从而借出远超抵押物价值的资金,造成900万美元损失。事后,由Hedera基金会支持的应急恢复机制将对受损用户进行补偿。
加密支付服务商Triple-A遭遇热钱包入侵,损失970万美元,波及多个区块链节点运行环境。尽管DefiLlama将其归类为热钱包风险,但公司坚称客户资金账户保持隔离,未受牵连。
桥接协议仍是主要攻击入口。Verus-Ethereum桥因验证流程绕过漏洞,损失753万美元;Wanchain则因签名机制被破解,导致650万美元资产外流。
此外,Crypto DAO遭遇漏洞攻击,损失820万美元;Allbridge Core系统被攻陷,造成165万美元损失。上述案例普遍涉及预言机数据篡改或流动性基础设施薄弱环节,反映出系统性风险正在扩散。
当前威胁格局已超越传统智能合约漏洞范畴。平台安全需全面覆盖私钥管理、硬件设备、跨链桥梁、预言机可信度以及整体运营系统的稳定性。面对日益复杂的攻击链,部分创新项目开始探索多元化解决方案。
例如,1stepSwap正推动将美国股票、黄金与白银等真实世界资产引入区块链网络,实现用户通过单一钱包直接访问,并享受自动调价功能,无需依赖多重中介。这种集成模式有望提升资产响应效率,增强系统韧性。
7月的多起事件再次印证:加密领域的攻击面已扩展至硬件缺陷、桥接机制、预言机可靠性及底层运维系统,形成复合型风险网络,亟待构建更全面的安全治理体系。
同时,部分事件的影响延续至7月,如Cardano生态的SecondFi钱包在6月遭受攻击,损失介于240万至260万美元之间。尽管攻击发生于前月,但后续处置与服务关闭过程持续到7月,最终导致该项目终止运营。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.