区块链的主要漏洞:为何代码无懈可击,而资金却消失不见

2026年7月,Solana上模因币的管理组织BonkDAO的代码运行得完美无瑕。尽管如此,仍有约2000万美元从金库中被提取。没有人以通常意义上的方式入侵:投票是真实的。
在这篇文章中,我将分析治理攻击如何成为常态,为什么人为因素仍然是黑客的首选,以及AI对旧智能合约的分析如何成为网络安全的瘟疫,同时也成为攻击者的万能钥匙。
对去中心化的攻击
2026年7月6日,BonkDAO遭遇了去中心化治理的接管,导致约4.43万亿枚BONK代币从金库中被盗。攻击者利用了DAO架构中的根本性弱点以及社区的被动性,执行了一笔在代码层面合法的交易。
攻击方案如下:黑客以常规倡议Bonk改进提案#76为幌子(该提案旨在奖励投票参与者),添加了一个恶意功能,规定将资金从金库转移到其地址。
为了成功投票,攻击者在中心化交易所花费了约440万美元,购买了达到法定人数所需的BONK总供应量的1%。在极低投票率的情况下,这些资金足以控制近100%的选票。六天后,该提案自动执行。
这次成功的攻击暴露了DAO治理系统中的关键漏洞。系统中没有决策执行的时间延迟机制,这本来可以给开发人员时间取消异常交易。此外,用于支配巨额资金的法定人数门槛过低,团队也没有紧急否决权。
攻击者像任何尽职的参与者一样仔细阅读了组织章程,并找到了其中的弱点。
这不是第一次发生此类事件。一年前,Compound协议DAO也遭遇了类似的尝试。2024年7月,攻击者试图通过恶意改进提案从协议金库中提取499,000枚COMP代币(按事件发生时汇率约合2410万美元)。在组织通常4-5%的代币总供应量投票率下,这样的数量足以获得投票控制权。与Bonk事件不同,那次攻击在提案通过后通过谈判被发现并阻止了。
低投票率和代币集中在少数人手中,这不是对代码错误的利用,而是Web3去中心化机制的问题。
2026年初,以太坊联合创始人Vitalik Buterin呼吁加密社区开发更完善、更有效的DAO形式。这位程序员将基于代币的主导治理模式称为低效和脆弱的。据他所说,当前的设计虽然可行,但效率低下,容易受到接管,并且“完全未能实现缓解人类政治缺陷的目标”。Buterin认为这正是社区对这些组织概念持怀疑态度的原因。
审计不是标准?
2025年,Web3事件数量几乎减半——从上一年的约410起降至约200起。然而,总损失从2024年的20亿美元增至2025年的29亿美元。根据Chainalysis专家的说法,黑客攻击造成的损失更高——达34亿美元。他们计算得出,三起案件占总损失的69%——这是历史上首次最大攻击与平均攻击之间的差距达到1000倍。
当DAO治理中在没有一行漏洞利用代码的情况下寻找漏洞时,代码方面的问题恰恰相反:其中的错误是技术性的、早已为人所知的——只是出于某种原因没有提前警告。
根据Kerberus分析师的数据,2025年被黑客攻击的智能合约中有90%成功通过了审计。大多数成功的攻击不需要寻找复杂的零日漏洞——攻击者使用了行业多年来已知的方法:
- 重入错误——在先前调用完成之前再次启动函数;
- 访问控制错误——当安全关键功能对超出应有范围的人群开放时;
- 预言机操纵——扭曲智能合约所依赖的资产价格数据;
- 协议业务系统本身的逻辑错误,扫描器无法检测到。
跨链桥协议比其他任何项目都更需要高质量的代码审查。自2022年以来,桥接器累计损失超过28亿美元——约占Web3所有被盗资金的40%。原因在于跨链消息的复杂性创造了广泛的攻击面,专家们实际上很难全面评估:大量独立组件必须并行工作,只需其中一个出错就足够了。

2026年展示了几个具有不同攻击向量的典型例子:
- 1月8日,以太坊验证协议Truebit因代码中的整数类型溢出损失了2640万美元。攻击针对的是约五年前部署的旧版TRU代币购买/发行智能合约。这是一个经典的逻辑错误,如果在更新后重新进行审计,本可以发现。
- 2月21日,攻击者获得了IoTeX桥验证器私钥的控制权,绕过了签名验证将合约更新为恶意版本,提取了440万美元,同时铸造了超过1.11亿枚CIOTX和CCS代币。
- 4月18日,今年最大的DeFi漏洞利用是对流动性再质押协议Kelp的攻击:从LayerZero上的桥中提取了约116,500枚rsETH,价值2.92亿美元。该事件是由于跨链消息仅配置了单一验证器以及对LayerZero RPC基础设施的攻击而成为可能。
来自CertiK和Code4rena等网络安全组织的徽章未能保护这个仍相当年轻的行业的资产。
提示词代替审计员
当专家们研究重复出现的漏洞模式时,他们遇到了一个对手,对其而言这种分析是例行任务,以任何真人专家团队都无法达到的速度解决。
2025年12月1日,Anthropic宣布使用AI模型搜索智能合约漏洞,并发现了总价值460万美元的新漏洞利用。为了测试,程序员构建了SCONE-bench基准测试集,包含405个在2020年至2025年间真实被黑客攻击的智能合约。在模拟过程中,神经网络成功攻击了其中207个,总共提取了5.501亿美元。其中相当一部分可能通过训练数据对LLM可用。
为了降低“记忆重现”的风险,Anthropic单独测试了34个在2025年3月之后被黑客攻击的智能合约。

这在实践中已经在发生。6月,Chainalysis专家报告称,他们检测到网络中的异常活动——同时对不同合约进行多次几乎相同的黑客攻击尝试,这表明是自动化的漏洞枚举,而不是单个黑客的手工作业,因为后者不可能同步攻击数十个目标。
黑客攻击的准入门槛下降的速度明显快于防护质量的提升。几年前,要在别人的合约中找到可利用的漏洞,需要一位经验丰富的Solidity专家,能够手动阅读代码并理解其逻辑。从SCONE-bench的结果来看,对于相当一部分典型攻击,这项任务现在可能简化为提出正确的请求。
密钥比合约更重要
没有任何智能合约审计能够防止过去两年最大的盗窃事件。
私钥窃取约占被盗资金的40%——这比任何其他单一攻击向量(包括智能合约漏洞)都要多。自2020年以来,对加密基础设施的攻击越来越不直接针对区块链,而是针对其周围的服务和基础设施——交易所、钱包以及人们管理资产的界面。
Bybit黑客事件在这方面具有代表性。2025年2月21日,该交易所损失了14.6亿美元的ETH,成为加密行业历史上最大的一次性盗窃。攻击者干预了从冷钱包到热钱包的常规转账过程:在Safe界面中,签名者看到了被替换的数据,并批准了一笔表面上正确的交易,实际上却将钱包的控制权交给了网络罪犯。
2026年6月,Humanity Protocol也遭受了类似的攻击:黑客通过存储在开发者受恶意软件感染的计算机上的备份获得了密钥访问权限。损失约为3100万美元。
什么才是有效的?
当被攻击的不是代码而是决策过程时,仅靠智能合约审计已经不够了。因此,行业正在改变工具以及存储和确认操作的方法:
- MPC钱包——使用多方计算技术的加密货币存储。它们不是创建一个完整的秘密密钥,而是创建多个独立的部分,分别存储。这消除了单点故障并简化了访问恢复;
- 具有社交恢复访问机制的账户抽象——密钥丢失或被盗不再意味着资金的永久损失;
- passkey认证——一种无需密码的账户登录方法,使用加密密钥对并通过生物识别(指纹或面部扫描)或设备PIN码确认身份。这是对抗网络钓鱼的措施;
- 在以前依赖员工工作机器上软件解决方案的地方使用硬件和冷加密钱包。
在Bybit和Humanity Protocol的案例中,这些机制中的任何一个都不会多余——两起事件都源于软件和工作设备的泄露。
保护正在从一次性检查逐步转向实时动态威胁监控。项目正在部署Forta Network和Hypernative等自动化系统,这些系统在恶意交易被包含在区块中之前就监控内存池中的异常活动。
预防性响应模型已在实践中证明了其有效性。2025年9月2日,当攻击者试图攻击借贷协议Venus时,Chainalysis的Hexagate监控系统在攻击主要阶段前18小时检测到了可疑智能合约的部署和异常活动。在最终交易(本应清空资金池)前20分钟,协议自动暂停。资金保持安全,黑客白白浪费了gas费资源。
Web3架构最初设计时怀有一个激进的目标——完全消除对人的信任,将治理交给不可改变的数学。近年来的黑客统计数据显示了相反的效果。如果开发人员点击了钓鱼链接,或者去中心化社区在DAO被接管时沉睡,那么完美编写且经过双重检查的代码就完全无能为力。
我的结论:我们正在目睹范式的根本性转变。这个建立在“不要信任,要验证”原则上的行业正面临命运的讽刺:最薄弱的环节是做出决策的人。在DAO实施防止多数冷漠的机制、公司将以太坊密钥管理转移到具有多因素认证的硬件解决方案之前,安全领域的任何技术创新都只是对不可避免之事的拖延。也许,区块链经济的主要系统性漏洞根本不在算法中,而在于线路两端仍然是人?