

2026年,大多数加密资产的持有者遭受的损失并非源于编程错误,而是由于私钥被盗。2026年9月4日,trade service crypto.news 发布了前八个月的损失汇总:去中心化金融(DeFi)领域的损失至少达到13亿美元。自有记录以来,受 compromised 私钥造成的损失首次超过了智能合约代码中的缺陷。
对于投资者而言,这一趋势改变了你需要关注的核心问题。现在的焦点在于谁持有私钥,以及移动余额需要多少枚密钥。应用程序是否经过审计仅仅是答案的一半。
私钥是用于签署交易的字符字符串;无论实际所有者是谁,任何持有该私钥的人都可以处置相关的余额。正是这一特性使其成为回报最高的攻击目标。
这种转变在两项独立的调查中均有体现。crypto.news 引用 CertiK 和 TRM Labs 的分析,将今年前八个月 DeFi 的总损失定为至少13亿美元。运营区块链浏览器的 Blockscout 将转折点定在2026年7月21日:早在2026年5月,受 compromised 账户和被盗密钥导致的攻击事件数量就首次占所有 DeFi 攻击事件的一半以上。
这两项调查的统计口径不同,一项按损失金额计算,另一项按事件数量计算。但它们指向相同的结论,这才是真正的发现。此外,Rekt.news 的损失列表显示,2026年有三起单笔损失超过300万美元的利用案例。
巨大的单笔损失会拉高统计数据,但对个人风险的指示意义有限。事件数量则提供了更多信息:它描述了某种攻击路径生效的频率。一旦大型目标被清除,每周都能成功的攻击路径就会被重复用于针对较小的目标。
“Compromised”意味着密钥仍然存在,但第三方也知晓该密钥。系统不会报错,也没有明显的故障迹象,直到余额消失,损失才变得显而易见。
导致这种情况的技术手段通常并不复杂。例如:存放钱包文件的计算机感染恶意软件;数据泄露中获取的登录凭证恰好匹配了某个账户(因为用户重复使用了同一密码);运营商处的号码变更导致拦截确认短信;团队未经验证直接引入的被篡改开发组件。最普遍且同样有效的变种则是社会工程学攻击:有人冒充支持人员索要助记词。
Blockscout 在2026年补充了一个案例以展示攻击范围的多样性:据报告,MetaMask 的一名具有朝鲜背景的员工参与了约一个月的开发工作后被移除。所有这些攻击路径的共同点在于,它们针对的是人,而非区块链本身。
三起 documented 的事件使这一模式具象化,且在 none of them 中,公开合同代码中的漏洞并非触发点。
Drift Protocol:2026年4月1日,约2.85亿美元消失。根据 crypto.news 提供的账户信息,攻击者在数月内逐步渗透至管理密钥,随后在128秒内完成资金流出。准备耗时数月,执行仅需两分钟。KelpDAO:2026年4月18日,通过 LayerZero 的桥梁连接遭到攻击。损失规模的数据略有差异:crypto.news 约为2.9亿美元,Blockscout 约为2.92亿美元。两家机构均将事件归咎于与朝鲜有关联的行为者;crypto.news 指出,Lazarus 轨道下的 TraderTraitor 集团至少涉及5.75亿美元(包括 Drift 案例),约占全年总损失的44%。AFX Trade:第三起案件更接近欧洲用户。在 Arbitrum 上的永续交易所 AFX Trade,2026年7月22日流出了约2415万美元。cryptoticker.io 于2026年7月24日报道了这起损失约2400万美元的事件;更精确的数字来自 crypto.news 编制的年度平衡表。
当需要多个独立签名时,单个被盗的密钥将毫无作用。
塑造2026年辩论的最强烈案例,恰恰涉及一个专为自我托管设计的设备。硬件钱包固件中的缺陷导致其生成的恢复短语具有可预测性。随着越来越多的受影响地址浮现,损失总额在数周内增长:TRM Labs 估计约为1.16亿美元,而截至2026年7月30日,crypto.news 将该案例列为约1.3亿美元。7月底的早期报告远低于此数字。
对你而言,教训比金额更重要。保持离线且从不联网的设备可以保护你免受远程访问,但它无法保护你在生成时就已脆弱的密钥。如果在受影响期间在该设备上生成了短语,应将其视为已暴露,并将余额转移至新生成的短语;步骤详见我们的指南:固件缺陷后生成新种子。
审计是由专业机构对发布的合同代码进行的检查。它声明在审查之时未发现所寻找的弱点。关于谁保管管理此合同的密钥以及方式如何,审计并未提供任何保证。
审计公司 CertiK 的联合创始人 Ronghui Gu 曾对 crypto.news 用一句话概括:协议可以通过完美的代码审计,但仍可能因管理密钥被 compromised 而损失数百万美元。因此,应用程序主页上的审计徽章仅描述了一块领域,而在2026年,这已不再是危险最大的区域。
与其寻找审计徽章,不如关注管理权限:是否存在可以移动资金或替换合同的访问权限?它是位于单一地址还是具有多个授权签名者的地址?是否存在时间锁,使更改仅在等待期后生效?严肃的项目会在其文档中回答这些问题。如果答案缺失,这本身就是一个答案。
验证器是确认一条消息源自某条区块链并在另一条区块链上真实的实体。在单验证器配置中,仅由一个实体执行此操作。如果它失效或被接管,就没有第二方意见提出异议。
crypto.news 指出,运行在此设置下的 LayerZero 应用占比为47%。这不是漏洞意义上的缺陷,而是一种节省成本的默认设计。这意味着:当你通过桥梁发送余额时,传输的安全性可能取决于单个确认者,而非你真正信任的区块链。
防止密钥被盗最有效的杠杆是让单钥变得冗余。目前有两种成熟的方法:
Multisig(多重签名):指需要多个签名才能使交易有效的地址,例如三枚 deposited 密钥中的两枚。这样,一枚被盗的密钥不再足够,一枚丢失的密钥也不会导致锁定。MPC(多方计算):完整的密钥在任何时候都不存在于单一位置;多个参与者从各自的份额中共同计算签名。结果类似于多重签名,但在区块链上看起来像普通的单一地址。两者都有代价。Multisig 意味着更多的设备、更多的备份副本以及每次支付时更多的精力。MPC 通常将你绑定到一个管理份额的提供商软件上。对于小额资金,这种努力往往不成比例;但在损失会造成痛苦的量级上,比例会反转。哪些设备可以组合使用及其成本,详见我们的 硬件钱包比较。对于你日常持有的部分,软件钱包仍是更实用的选择。

大多数密钥并非在合同代码中丢失,而是在办公桌和手机上丢失的。
没有一种存储形式适合所有金额。合理的做法是按目的进行拆分,你可以在一个下午内完成设置。
你用于交易或支付的金额应存放在手机上的软件钱包或交易所账户中。那里的攻击面最大,因此只应存放你能承受损失的金额。长期持仓应存放在与你日常电脑分离的设备上,而对于可能造成痛苦的大额资金,应采用需要多个签名的安排。
对于部分持仓,受监管的托管人也可能是正确的选择,特别是如果你不信任自己管理密钥的话。自2026年7月1日 MiCA 过渡期结束以来,只有持牌提供商才能在欧盟提供托管服务,且牌照可公开验证。这将风险进行了转移而非消除:你将自身密钥的风险替换为提供商的风险。顺便一提,比特币在你的投资组合中的权重对此决定没有影响;每个头寸都会产生同样的托管问题。
以下要点总共花费约一小时,涵盖了2026年密钥实际丢失的路径。
首先,盘点资产。写下哪些地址和账户持有你的余额,以及哪个密钥控制着每一个。如果单个字符字符串控制着你超过半数的持仓,你就找到了本文所指的单点故障。其次,助记词的来源。检查你的助记词是在哪个设备和哪个固件版本上生成的。如果属于制造商已承认存在缺陷的时期,应立即迁移而非等待。第三,手机号码。 wherever a confirmation runs by text message, set up a porting lock or a customer password with your operator and switch to an authenticator app as well. Swapping the number is one of the cheapest attacks there is.第四,数据泄露中的密码。如果你使用的交易所账户密码曾在其他地方使用过,请更换。2026年,加密提供商多次因服务提供商而丢失客户数据;已知地址和已知密码的组合正是攻击的杠杆。第五,模拟演练。想象从今天起你的日常电脑落入他人之手。你还能访问你的余额吗?攻击者能否访问?如果你对任一问题的回答是否定的,你就有了下一个任务。它不能保护你免受你所用协议的漏洞影响,也不能防止托管人失败。它清除了2026年按事件数量计算最频繁的攻击路径。仅此而已,不多不少。
(截至2026年9月7日。本文不构成投资建议。价格和费用结构会发生变化;购买前请与提供商核实条款。)
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.