
七月份加密资产损失突破两亿美元,硬件漏洞引发行业警觉
2026年7月,全球共记录30起重大安全事件,累计造成2.103亿美元的数字资产损失,较上月增长超过177%。值得注意的是,此次大规模失窃并非由传统智能合约漏洞引发,而是集中于硬件设备固件缺陷、开发者环境被渗透、预言机数据篡改及治理投票操控等非链上攻击路径。
攻击模式转型:从代码审计转向底层信任机制
安全机构报告指出,当前主流攻击不再聚焦可审计的智能合约逻辑错误,而是利用用户无法直接控制的基础设施弱点。此类攻击具备高度针对性,单次事件造成的经济损失远超以往,反映出攻击者策略的系统性升级。
主要事件损失分布:多起案件冲击逾百万美元级别
COLDCARD:7000万美元;AFX Trade:2415万美元;Ostium:2375万美元;BONK DAO:2000万美元;Wanchain:1300万美元;Triple-A:1000万美元;Bonzo Lend:905万美元;Verus:750万美元;Wemix Network:625万美元;summer.finance:600万美元。
COLDCARD漏洞:十分钟内蒸发三千万元资产
Coinkite旗下COLDCARD硬件钱包因固件设计缺陷遭攻击,导致约7000万美元资金外流。调查发现,其真随机数生成器被绕过,降级为可预测的软件源,致使种子密钥熵值从128比特暴跌至约40比特。攻击者在7月30日至31日间精准锁定高余额地址,仅用十分钟即完成首轮盗取,金额达3000万美元。该事件凸显自我托管的安全假设存在根本性风险——即使用户完全遵循操作规范,仍可能因不可控的底层缺陷蒙受损失。
虚假招聘致跨链桥失控:开发者机器成为新突破口
Arbitrum网络上的AFX Trade协议遭受2415万美元损失,根源在于一名开发人员中了伪装成招聘公司的钓鱼陷阱。攻击者诱导其克隆一个看似合法的代码仓库,其中嵌入恶意Git配置,在日常开发流程中悄然获取主机权限。随后,攻击者提取了跨链桥热验证器私钥,并利用五枚签名达成三分之二阈值,使提现请求被合约自动执行。该事件表明,安全防线正从前端代码延伸至开发者的个人工作环境。
预言机操控:伪造时间戳压低比特币价格至五千美元
Ostium平台因价格馈送机制被攻陷而损失2375万美元。攻击者通过窃取预言机私钥,借助名为PriceUpKeep的注册转发器注入未来时间戳,将比特币价格虚报为5000美元。在此基础上,他们建立高杠杆头寸并以接近6万美元的真实市价结算,从中套取差价利润。关键问题是,该基础设施未纳入官方漏洞赏金计划,导致长期缺乏审查,形成监管盲区。
DAO治理被滥用:代币购买实现金库转移
Solana生态中的BONK DAO遭遇一场另类盗窃:攻击者花费约400万美元购入足够代币,凭借投票权主导治理流程。由于投票率极低,相关钱包占据近99.9%的票数,一项将2000万美元金库资产转移至攻击者账户的提案顺利通过。整个过程严格遵循协议规则,尽管结果极具破坏性,但形式上属于“合法操作”。
攻击类型深度剖析:四大核心路径揭示新威胁图谱
钱包固件:COLDCARD因随机数生成机制被绕过,导致种子熵值降至约40比特,密钥可被暴力破解。
开发者机器:AFX Trade遭虚假招聘诱导,恶意代码仓库入侵开发环境,进而获取验证器私钥。
价格预言机:Ostium的预言机系统被注入伪造时间戳,人为制造5000美元低价,用于套利交易。
治理投票:攻击者通过市场购买代币控制投票机制,实现对金库的合法但恶意的转移。
审计时代落幕?资金泄露焦点已发生转移
长期以来,智能合约审计被视为保障安全的核心手段。然而,2026年上半年数据显示,仅钱包类安全事件就造成4.445亿美元损失,超越代码漏洞成为最昂贵的攻击类型。尽管代码问题仍频发,但大型攻击正逐步远离链上逻辑,转向密钥管理、开发流程和外部数据接口等更隐蔽的环节。
硬件钱包的信任危机:自我托管原则面临挑战
COLDCARD事件对普通用户构成沉重打击。选择硬件钱包本意是规避第三方信任风险,但若底层固件存在缺陷,即便用户采取最严格的防护措施,也无法避免资产流失。这一现实削弱了“自己掌控私钥即安全”的信念,促使更多人转向受监管托管服务或现货比特币ETF,将安全责任从个人转移至专业机构。
向黑客支付赎金成趋势:协议应急响应进入新阶段
AFX Trade提出向攻击者支付30%赏金(约720万美元)以换取剩余资金归还,此举标志着追回机制从临时应对演变为制度化预案。尽管此类付款的法律边界尚不明确,美国与欧洲监管机构尚未界定赎金与合法和解之间的界限,但其可行性已开始影响后续协议的应急设计。未来,是否继续采用此类策略,将成为衡量协议韧性的重要标准。
