加密安全危机加剧:36亿损失背后审计失效与保险退潮
加密生态安全风暴:19个月累计损失突破36亿美元
据CoinGecko统计,2025年1月至2026年7月间,全球加密资产平台遭遇245起安全攻击事件,总损失金额高达36.3亿美元。其中,前十大攻击事件贡献了超过七成的被盗资金,凸显重大漏洞在系统性风险中的主导作用。基础设施缺陷与供应链污染成为中心化及去中心化交易所共同面临的首要威胁,合计造成逾18亿美元损失。
已审计平台仍频遭重创,安全防线出现结构性断裂
Bybit与KelpDAO等知名平台的安全事故揭示了一个严峻现实:即便完成第三方审计,依然无法规避高危攻击。数据显示,自2025年初以来发生的245起事件中,有147起涉及曾通过审计的协议。这些已审计项目在19个月内承担了超过88%的被盗资金。传统审计流程往往聚焦于静态代码审查,难以覆盖外部依赖组件、未经验证的代码更新或通过治理机制被操控的系统功能。在所有已审计平台受损案例中,仅有约11%与审计范围内的智能合约缺陷直接相关,尽管此类漏洞仍造成3.96亿美元损失。
中心化与去中心化平台面临不同威胁路径
中心化交易所的核心风险集中于私钥管理不善与内部权限失控;而去中心化应用则主要受复杂智能合约逻辑缺陷影响,累计损失达5.46亿美元。此外,预言机操纵与市场操纵行为对Bitget、币安及Hyperliquid等平台构成持续威胁。值得注意的是,尽管合规框架如储备金证明广泛采用,但其对社交工程攻击和私钥泄露等人为失误的防御能力极为有限。
保险机制失灵:承保规模骤降,五家链上协议退出市场
面对日益严峻的安全形势,加密保险市场却呈现收缩态势。主要协议的活跃承保额从1.632亿美元降至1.302亿美元,降幅达20.2%。累计赔付维持在3300万美元水平,表明理赔条件严格且覆盖范围受限。多数索赔仅针对经验证的智能合约漏洞或底层基础设施故障,而人因错误、私钥丢失或价格剧烈波动所引发的损失通常不在保障范围内。截至2026年8月,九个链上保险协议中有五个已终止运营或转型至其他业务领域,反映出市场对高风险环境下的可持续性存疑。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
