加密新闻

15.08.2026
03:41

人为因素:为什么完美的代码无法让加密行业免于数十亿美元的损失

img-ea2f0de4b4a109c6-2367959335714294

2026年7月,Solana上模因币的管理组织BonkDAO的代码运行得完美无瑕。尽管如此,仍有约2000万美元被从金库中提取。没有人以通常意义上的方式入侵任何东西:投票是真实的。

对去中心化的攻击

2026年7月6日,BonkDAO遭遇了去中心化治理被接管的事件,导致约4.43万亿枚BONK代币从金库中被盗。攻击者利用了DAO架构中的根本性弱点以及社区的被动性,执行了一笔在代码层面完全合法的交易。

攻击方案如下:攻击者以常规提案Bonk Improvement Proposal #76(旨在奖励投票参与者)为幌子,添加了一个恶意功能,该功能规定将资金从金库转移到其地址。为了成功投票,攻击者在中心化交易所花费了约440万美元,购买了达到法定人数所需的BONK总发行量的百分之一。在投票率极低的情况下,这些资金足以控制近100%的选票。六天期限过后,该提案自动执行。

这次成功的攻击暴露了DAO治理系统中的关键漏洞。系统中没有决策执行的时间延迟机制,这原本可以给开发人员时间来取消异常交易。此外,用于支配巨额资金的法定人数门槛过低,而且团队没有紧急否决权。

这并非首次发生此类事件。一年前,Compound协议的DAO也遭遇了类似的尝试。2024年7月,攻击者试图通过一个恶意改进提案,从协议金库中提取499,000枚COMP代币(按事件发生时汇率计算约2410万美元)。在该组织通常只有代币总供应量4-5%的投票率下,这样数量的代币足以获得投票控制权。与Bonk事件不同,那次攻击在提案通过后被及时发现并成功化解——通过谈判方式解决。

审计并非万能?

当DAO治理中寻找漏洞无需一行利用代码时,代码方面的问题则恰恰相反:其中的漏洞是技术性的、早已为人所知的——只是不知为何没有提前预警。根据Kerberus分析师的数据,2025年被黑客攻击的智能合约中,90%都成功通过了审计。大多数成功的攻击并不需要寻找复杂的零日漏洞——攻击者使用的是业内多年来已知的方法:

  • 重入错误(reentrancy)——在先前调用完成之前再次启动函数;
  • 访问控制错误——当安全关键功能对超出应有范围的人群开放时;
  • 预言机操纵——扭曲智能合约所依赖的资产价格数据;
  • 协议业务系统本身的逻辑错误,这些错误无法被扫描器发现。

跨链桥协议比其他任何项目都更需要高质量的代码审查。根据Phemex截至2026年4月的数据,自2022年以来,跨链桥累计损失超过28亿美元——约占Web3中被盗资金总额的40%。原因在于,跨链消息的复杂性创造了广泛的攻击面,专家们实际上很难全面评估:大量独立组件必须并行工作,只要其中一个出错就足够了。

提示词取代审计员

当专家们研究重复出现的漏洞模式时,他们遇到了一个对手,对于这个对手来说,这种分析是例行任务,其处理速度是任何真人专家团队都无法企及的。2025年12月1日,Anthropic宣布使用AI模型来寻找智能合约中的漏洞,并发现了总价值460万美元的新漏洞利用。为了进行测试,程序员们构建了SCONE-bench基准测试集,其中包含405个在2020年至2025年间真实被黑客攻击的智能合约。在模拟过程中,神经网络成功攻击了其中207个合约,总共提取了5.501亿美元。

这在实践中已经发生。6月份,Chainalysis专家报告称,他们在网络中检测到了异常活动——同时出现多个几乎相同的针对不同合约的黑客攻击尝试,这表明是自动化的漏洞扫描,而非单个黑客的手工作业。

密钥比合约更重要

没有任何智能合约审计能够阻止过去两年中最大的盗窃事件。根据Chainalysis 2024年的报告,私钥被盗导致了约40%的被盗资金——这比任何其他单一攻击向量(包括智能合约漏洞)都要多。

Bybit被黑事件在这方面具有代表性。2025年2月21日,该交易所损失了14.6亿美元的ETH,成为加密货币行业历史上最大的一次单次盗窃。攻击者干预了从冷钱包到热钱包的常规转账过程:在Safe界面中,签名者看到了被篡改的数据,并批准了一笔表面上正确的交易,而实际上这笔交易将钱包的控制权移交给了网络犯罪分子。2026年6月,Humanity Protocol也遭遇了类似事件:黑客通过存储在开发者受恶意软件感染的计算机上的备份获得了密钥访问权限。损失约为3100万美元。

什么才是有效的?

当被攻击的不是代码而是决策过程时,仅靠智能合约审计已经不够了。因此,行业正在改变工具以及存储和确认操作的方法本身:MPC钱包、具有社交恢复访问机制的账户抽象、passkey认证、使用硬件和冷加密钱包。保护正逐渐从一次性检查转向实时动态威胁监控。项目正在部署Forta Network和Hypernative等自动化系统,这些系统在恶意交易被纳入区块之前就能监控内存池中的异常活动。

预防性响应模式已在实践中证明了其有效性。2025年9月2日,当攻击者试图攻击借贷协议Venus时,Chainalysis的Hexagate监控系统在攻击主要阶段开始前18小时就检测到了可疑智能合约的部署和异常活动。在最终交易(本应清空资金池)前20分钟,协议自动暂停。资金保持安全,黑客白白浪费了Gas费资源。

Web3架构最初的设计目标十分激进——完全消除对人的信任,将控制权交给不可改变的数学。近年来的黑客攻击统计数据显示了相反的效果。如果开发者点击了钓鱼链接,或者去中心化社区在DAO被接管时沉睡,那么编写完美且经过双重检查的代码将完全无能为力。也许,区块链经济的主要系统性漏洞根本不在于算法,而在于线路两端仍然是人类这一事实?

我的结论:行业正在经历根本性的范式转变。我们习惯于信任代码,但现实是,最昂贵的错误发生在区块链之外——在界面、流程和人类决策中。除非项目整合多层保护,包括实时监控和硬件解决方案,否则脆弱性将持续存在。这不是“是否”会发生下一次重大盗窃的问题,而是“何时”会发生的问题。