
2025至2026年加密生态安全危机深度剖析
据CoinGecko统计,2025年1月至2026年7月间,全球加密平台遭遇245起安全攻击,累计损失超过36.3亿美元。其中,十大最严重事件贡献了超过七成的被盗金额,凸显高影响攻击的集中性特征。基础设施缺陷与供应链渗透成为中心化及去中心化交易所共同面临的核心威胁,二者合计造成逾18亿美元损失。
已审计平台仍难逃劫难,外部攻击路径成主因
Bybit与KelpDAO等知名平台的安全事故揭示了一个关键问题:完成独立审计并不能有效防范攻击。在245起事件中,147起涉及此前已通过审计的项目,这些平台在19个月内承担了超过88%的被盗资金。传统审计往往聚焦于静态代码审查,难以覆盖外部依赖组件、未记录的代码更新或通过治理流程被操控的系统功能。在已审计案例中,仅有约11%的损失源于审计范围内的智能合约缺陷,即便如此,相关损失仍达3.96亿美元。
中心化与去中心化平台风险分野显著
中心化交易所的主要脆弱点仍集中在私钥管理不善,而去中心化应用则因复杂智能合约逻辑漏洞蒙受5.46亿美元损失。此外,预言机操纵与市场操纵行为对Bitget、币安及Hyperliquid等平台构成持续威胁。内部机制设计缺陷引发的连锁反应,进一步放大了系统性风险。
保险机制失灵,承保规模大幅收缩
尽管攻击频率攀升,主要链上保险协议的活跃承保额却下降20.2%,由1.632亿美元缩水至1.302亿美元。累计赔付金额维持在3300万美元左右。报告指出,行业高风险属性抑制了资本注入意愿,且保险条款通常仅涵盖经验证的智能合约漏洞或底层设施故障。由人为失误、私钥遗失或市场波动引发的损失普遍不在理赔范围内。截至2026年8月,九个链上保险协议中有五个已终止服务或转型至其他业务领域。
