報告:自2025年以來,88%的加密貨幣駭客損失發生在已審計的協議上

CoinGecko 的2026年報告指出,自2025年1月以來,88.44%的加密貨幣駭客損失來自已審計的協議,共245起事件,總計36.3億美元。

2026-08-28 07:11約 4 分鐘閱讀

根據 CoinGecko 的2026年加密貨幣安全狀況報告,自2025年1月以來,已完成獨立安全審計的加密貨幣協議佔所有被盜資金的88.44%。

該研究追蹤了截至2026年7月的245起事件,損失達36.3億美元。在受攻擊的平台中,有147個在攻擊者出手前已通過獨立審計人員的審查。

安全審計未能阻止245起加密貨幣駭客事件中的147起

CoinGecko 指出,僅有11%的攻擊涉及審計範圍內的智慧合約漏洞,但這些案件仍造成3.96億美元的損失。

其餘損害來自其他攻擊向量。攻擊者針對外部基礎設施、審計後部署的代碼,以及可透過治理機制操縱的系統功能。

供應鏈和基礎設施漏洞造成的損失超過18億美元,是報告中最大的單一類別。總體而言,去中心化應用程式(dApps)中由智慧合約漏洞驅動的損失達5.46億美元。

5月的 Stake DAO 入侵事件顯示了其局限性。攻擊者並未利用合約邏輯,而是入侵了部署者金鑰。在中心化交易所中,私鑰被竊仍是最常見的失敗點。

報告指出:「基礎設施和供應鏈漏洞已被證明對中心化交易所(CEX)和去中心化交易所(DEX)最具破壞性。」

損失高度集中。僅前10大攻擊事件就佔了這19個月期間所有被盜金額的72.5%。

這些損失的保障範圍也在縮減。活躍的鏈上保險金額下降20.2%,至1.302億美元,九個保險協議中有五個已停止活動或轉移重點。

2026年駭客事件更多但損失規模較小

與此同時,DefiLlama 在2026年迄今已記錄233起獨立事件,總值約13.1億美元。2025年同期則有92起事件,損失達23.7億美元。

事件數量增加超過一倍,而總損失下降了約45%。每起事件的平均損失從2,580萬美元降至560萬美元。15億美元的 Bybit 盜竊案拉高了2025年的總額。

今年總額主要由三起案件貢獻。Kelp DAO 損失2.92億美元,而Drift Protocol 於2026年4月損失2.85億美元。在 Bybit 之後,這兩起事件也位列2025年以來的前三大駭客事件。

較小規模的攻擊現在相當頻繁,增加了2026年加密貨幣漏洞的長長清單。僅8月就發生了一起850萬美元的Term Labs 治理漏洞攻擊

總體而言,這種模式引發的是範圍問題而非能力問題。合約審查仍然狹窄,而部署金鑰和治理參數的價值日益增長。

分享至

免責聲明:本文內容來源於第三方媒體,僅供參考,不構成任何投資建議。加密貨幣及其他金融產品存在較大價格波動風險,請謹慎決策。

相關文章