报告:自2025年以来88%的加密货币黑客损失发生在经过审计的协议上

CoinGecko的2026年报告显示,自2025年1月以来,88.44%的加密货币黑客损失来自经过审计的协议,共245起事件,总金额36.3亿美元。

2026-08-28 07:11约 4 分钟阅读

根据CoinGecko的2026年加密货币安全状况报告,自2025年1月以来,已完成独立安全审计的加密货币协议占所有被盗资金的88.44%。

该研究追踪了截至2026年7月的245起事件和36.3亿美元的损失。在受攻击的平台中,有147个在攻击者得手前已通过独立审计师的审查。

安全审计未能防止245起加密货币黑客攻击中的147起

CoinGecko指出,只有11%的漏洞利用涉及审计范围内的智能合约缺陷,但这些案例仍造成了3.96亿美元的损失。

其余损失来自其他方面。攻击者瞄准了外部基础设施、审计后部署的代码,以及可通过治理操纵的系统特性。

供应链和基础设施破坏造成超过18亿美元的损失,是报告中最大的单一类别。总体而言,去中心化应用(dApps)中由智能合约漏洞利用导致的损失达到5.46亿美元。

5月份的Stake DAO入侵事件显示了局限性。攻击者并非利用合约逻辑,而是攻破了部署者密钥。在中心化交易所中,私钥被盗仍然是最常见的故障点。

报告指出:“基础设施和供应链漏洞已被证明对中心化交易所(CEX)和去中心化交易所(DEX)最具破坏性。”

损失高度集中。仅10起最大攻击就造成了19个月期间内全部被盗资金的72.5%。

针对这些损失的保险覆盖也在萎缩。活跃的链上保险下降了20.2%,至1.302亿美元,九个保险协议中有五个要么停止活动要么转移了重点。

2026年黑客攻击增多但损失变小

与此同时,DefiLlama在2026年迄今已记录了233起独立事件,总价值约13.1亿美元。2025年同期则有92起事件和23.7亿美元的损失。

事件数量增加了一倍多,而总损失下降了约45%。每起事件的平均损失从2580万美元降至560万美元。15亿美元的Bybit盗窃案拉高了2025年的总额。

三起案件占了今年总额的大部分。Kelp DAO损失2.92亿美元,以及Drift Protocol在2026年4月损失2.85亿美元。这两起也位列自2025年以来前三名黑客事件,仅次于Bybit。

较小规模的攻击现在相当频繁地发生,增加了2026年长长的加密货币漏洞列表。仅8月份就发生了一起850万美元的Term Labs治理漏洞利用事件。

总体而言,这种模式提出了一个范围问题而非能力问题。合约审查仍然狭窄,而部署密钥和治理参数的价值不断增长。

分享至

免责声明:本文内容来源于第三方媒体,仅供参考,不构成任何投资建议。加密货币及其他金融产品存在较大价格波动风险,请谨慎决策。

相关文章