加密生态安全危机持续发酵:19个月被盗金额突破36.3亿美元

据CoinGecko统计,2025年1月至2026年7月间,全球共记录245起针对加密资产平台的安全攻击事件,总损失额超过36.3亿美元。其中,排名前10的大型入侵事件贡献了逾72.5%的损失总额,凸显少数高危攻击对整体安全格局的决定性影响。

基础设施与供应链漏洞成为主要攻击入口

中心化交易所与去中心化协议均面临严峻威胁,两类平台合计遭受损失超过18亿美元。攻击者多瞄准系统底层架构及外部依赖组件,包括未受监管的第三方服务、开源库缺陷以及集成链上工具中的潜在后门。

已通过审计平台仍难逃劫难

Bybit与KelpDAO等知名平台的安全事故表明,合规性审查无法完全规避风险。研究发现,自2025年初以来的245起攻击中,有147起发生在已完成审计的项目上,这些平台在19个月内占被盗资金总量的88%以上。传统审计往往聚焦静态代码分析,难以覆盖动态环境下的治理攻击、外部依赖漏洞或未经披露的代码更新。

在已审计事件中,仅有约11%与审计范围内的智能合约缺陷直接相关,但此类漏洞仍造成3.96亿美元损失。去中心化应用因复杂逻辑引发的合约漏洞导致5.46亿美元资金流失,而中心化平台则普遍受私钥泄露和内部权限滥用影响。

保险机制未能有效应对新型威胁

面对日益增长的攻击压力,主流加密保险协议的承保规模却出现显著收缩,活跃额度由1.632亿美元降至1.302亿美元,降幅达20.2%。尽管累计赔付维持在3300万美元左右,但其覆盖范围受限于特定类型风险——仅包括经验证的智能合约错误或基础设施工具故障。

由于人因失误、私钥管理不当或市场异常波动等因素造成的损失通常不在理赔范畴内,导致投保意愿下降。截至2026年8月,九个链上保险协议中有五个已终止运营或转型至其他业务方向,反映出该领域可持续性面临挑战。