

根据CoinGecko统计,2025年1月至2026年7月期间,全球共发生245起加密平台安全攻击事件,累计造成超过36.3亿美元的资金损失。其中,排名前十的攻击事件贡献了逾72.5%的总损失额,凸显出少数重大入侵对行业整体安全态势的决定性影响。基础设施缺陷与供应链隐患成为中心化及去中心化交易所共同面临的核心威胁,二者合计导致超18亿美元资金外流。
Bybit与KelpDAO等知名平台的安全事故揭示了当前防御体系的脆弱性。研究指出,不同架构平台的风险根源存在显著差异:中心化交易所普遍受制于私钥管理失控,而去中心化应用则因复杂智能合约逻辑缺陷遭受5.46亿美元损失。此外,预言机操纵与市场操控机制被广泛利用,致使Bitget、币安及Hyperliquid等平台出现系统性风险暴露。值得注意的是,尽管已有大量项目完成第三方审计,但其未能有效遏制攻击蔓延——在245起事件中,有147起涉及此前已通过审计的协议,这些平台在19个月内占被盗金额的88%以上。
传统审计主要聚焦于核心智能合约代码,难以覆盖外部依赖组件、未经审计的部署变更或通过治理流程被劫持的系统功能。在已审计平台发生的攻击中,仅有约11%可归因于审计范围内的漏洞,即便如此,此类问题仍导致3.96亿美元损失。中心化交易所虽采用储备金证明与合规审查作为替代保障,但对社交工程与私钥泄露等非技术性威胁防护能力有限,暴露出防御体系的结构性短板。
面对日益严峻的安全形势,加密保险市场却呈现退潮迹象。主要链上保险协议的活跃承保额度在报告期内下降20.2%,由1.632亿美元降至1.302亿美元,而累计赔付总额维持在3300万美元左右。高风险环境抑制了资本注入与保费支付意愿。此外,保险条款通常仅涵盖经验证的智能合约漏洞或基础设施故障,对人为失误、私钥丢失或市场波动引发的损失不予理赔,进一步压缩了保障覆盖面。截至2026年8月,九个链上保险协议中已有五个停止运营或转向其他业务方向,反映出行业信心与可持续性的双重挑战。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.