加密新闻

15.08.2026
06:11

人为因素是加密行业的主要薄弱环节:2025-2026年管理与代码攻击剖析

img-ea2f0de4b4a109c6-2367959335714294

2026年7月,Solana生态模因币管理组织BonkDAO的代码运行得完美无瑕。尽管如此,仍有约2000万美元从金库中被转出。没有人以传统意义上的方式入侵系统:投票是真实发生的。

在本文中,我将分析治理攻击如何成为常态,为什么人为因素仍然是黑客的首选目标,以及AI对旧智能合约的分析如何成为网络安全的瘟疫,同时成为攻击者的万能钥匙。

对去中心化的攻击

2026年7月6日,BonkDAO遭遇了去中心化治理被接管的事件,导致约4.43万亿枚BONK代币从金库中被盗。攻击者利用了DAO架构中的根本性弱点以及社区的冷漠态度,执行了一笔在代码层面完全合法的交易。

攻击方案如下:黑客以一项常规倡议——Bonk改进提案#76(旨在奖励投票参与者)为幌子,添加了一个恶意函数,该函数规定将资金从金库转移到其地址。为了确保投票成功,攻击者在中心化交易所花费了约440万美元,购买了BONK总供应量的1%,以达到法定投票门槛。在投票率极低的情况下,这些资金足以控制近100%的投票权。六天期限过后,该提案自动执行。

这次成功的攻击暴露了DAO治理系统中的关键漏洞。系统中没有决策执行的延迟机制,而这本可以给开发人员时间取消异常交易。此外,动用巨额资金的法定门槛过低,团队也没有紧急否决权。攻击者像任何尽职的参与者一样仔细阅读了组织章程,并找到了其中的薄弱环节。

这并非首例。一年前,Compound协议DAO也遭遇了类似的尝试。2024年7月,攻击者试图通过恶意改进提案,从协议金库中提取499,000枚COMP代币(按事件发生时汇率约合2410万美元)。在该组织通常4-5%的代币总供应量投票率下,这一数量的代币足以控制投票。与Bonk事件不同,那次攻击在提案通过后被及时发现并击退——通过谈判方式解决。

投票率低和代币集中在少数人手中,并非代码漏洞的利用,而是Web3去中心化机制的问题。2026年初,以太坊联合创始人Vitalik Buterin呼吁加密社区开发更完善、更高效的DAO形式。这位程序员将基于代币的主导治理模式称为低效且脆弱。他表示,当前的设计虽然可用,但效率低下,容易受到接管,并且“完全未能实现缓解人类政治缺陷的目标”。

审计不是万能的?

根据SlowMist的数据,2025年Web3安全事件数量几乎减半——从上一年的410起降至约200起。然而,总损失却从2024年的20亿美元增至2025年的29亿美元。根据Chainalysis专家的数据,黑客攻击造成的损失更高——达34亿美元。他们统计发现,三起案件占了全部损失的69%——历史上首次最大攻击与平均攻击之间的差距达到1000倍。

当DAO治理在没有一行漏洞利用代码的情况下被攻破时,代码方面的问题则恰恰相反:其中的漏洞是技术性的、早已为人所知的——只是不知为何没有提前预警。根据Kerberus分析师的数据,2025年被黑客攻击的智能合约中,90%都成功通过了审计。大多数成功的攻击并不需要寻找复杂的零日漏洞——攻击者使用的是业内已知多年的方法:

  • 重入错误(reentrancy)——在前一次调用完成之前再次触发函数;
  • 访问控制错误——安全关键函数可被超出应有范围的人员访问;
  • 预言机操纵——扭曲智能合约所依赖的资产价格数据;
  • 协议业务系统本身的逻辑错误,扫描器无法检测到这些错误。

跨链桥协议比其他任何项目都更需要高质量的代码审查。根据Phemex截至2026年4月的数据,自2022年以来,跨链桥累计损失超过28亿美元——约占Web3被盗资金总额的40%。原因在于,跨链消息的复杂性创造了广泛的攻击面,专家们很难全面评估:大量独立组件必须并行工作,只要其中一个出错就足够了。

image
2026年1月1日至4月19日DeFi领域所有重大黑客攻击事件。来源:Phemex。

2026年展示了几个具有不同攻击向量的典型案例:

  1. 1月8日,以太坊验证协议Truebit因代码中的整数类型溢出损失2640万美元。攻击针对的是约五年前部署的旧版TRU代币购买/发行智能合约。这是一个经典的逻辑错误,如果在升级后重新进行审计,本可以被发现。
  2. 2月21日,攻击者获得了IoTeX桥验证器的私钥控制权,绕过了签名验证将合约更新为恶意版本,提取了440万美元,同时铸造了超过1.11亿枚CIOTX和CCS代币。
  3. 4月18日,今年最大的DeFi漏洞利用事件是对流动性再质押协议Kelp的攻击:约116,500枚rsETH(价值2.92亿美元)从LayerZero上的桥中被提取。该事件之所以可能发生,是因为跨链消息仅配置了单一验证器,且LayerZero的RPC基础设施遭到了攻击。

来自CertiK和Code4rena等网络安全组织的认证徽章未能保护这个尚属年轻行业中的资产。新的攻击向量要求重新构建防御机制,安全专家们已经在实施这些机制,尽管人工智能技术的发展带来了新的问题。

提示词取代审计员

当专家们研究重复出现的漏洞模式时,他们遇到了一个对手,对这个对手来说,这种分析是日常任务,其处理速度是任何真人专家团队都无法企及的。2025年12月1日,Anthropic宣布使用AI模型寻找智能合约中的漏洞,并发现了总价值460万美元的新漏洞利用。

为了进行测试,程序员们构建了SCONE-bench基准测试集,包含405个在2020年至2025年间真实被黑客攻击的智能合约。在模拟中,神经网络成功攻击了其中207个,共提取了5.501亿美元。其中很大一部分可能通过训练数据为LLM所知。为了降低“记忆复现”的风险,Anthropic单独测试了34个在2025年3月之后被黑客攻击的智能合约。

image
Anthropic模型在2025年成功利用智能合约漏洞的累计收益对数图。来源:Anthropic。

这在实践中已经发生。6月,Chainalysis专家报告称,他们在网络中检测到了异常活动——同时出现多次几乎相同的针对不同合约的黑客攻击尝试,这表明是自动化的漏洞扫描,而非单个黑客的手工操作,因为一个人不可能同步攻击数十个目标。

黑客攻击的准入门槛下降的速度远快于防御质量的提升。几年前,要在他人合约中找到可利用的漏洞,需要一位经验丰富的Solidity专家,能够手动阅读代码并理解其逻辑。根据SCONE-bench的结果,对于相当一部分典型攻击来说,这项任务现在可能简化为提出正确的提示词。

密钥比合约更重要

没有任何智能合约审计能够阻止过去两年最大的盗窃事件。根据Chainalysis 2024年的报告,私钥被盗约占被盗资金的40%——这超过了任何其他单一攻击向量,包括智能合约漏洞。

自2020年以来,对加密基础设施的攻击越来越多地不是直接针对区块链,而是针对其周边的服务和基础设施——交易所、钱包以及人们管理资产的界面。Bybit被黑事件在这方面具有代表性。2025年2月21日,该交易所损失了14.6亿美元的ETH,成为加密行业历史上最大的一次性盗窃。攻击者干预了从冷钱包到热钱包的常规转账过程:在Safe界面中,签名者看到了被替换的数据,并批准了一笔表面正常的交易,而实际上该交易将钱包的控制权移交给了网络罪犯。

2026年6月,Humanity Protocol也遭遇了类似事件:黑客通过存储在开发者电脑上的备份获得了密钥,而该电脑感染了恶意软件。损失约3100万美元。

什么才是有效的?

当被攻击的不是代码,而是决策过程时,仅靠智能合约审计已经不够了。因此,行业正在改变工具以及存储和确认操作的方式:

  • MPC钱包——使用多方计算技术的加密货币存储方案。它们不是生成一个完整的私钥,而是生成多个独立的部分,分别存储。这消除了单点故障,并简化了访问恢复;
  • 具有社交恢复机制的账户抽象——密钥丢失或被盗不再意味着资金的永久损失;
  • passkey认证——一种无需密码的账户登录方式,使用加密密钥对,并通过生物识别(指纹或面部扫描)或设备PIN码验证身份。这是对抗网络钓鱼的措施;
  • 在以前依赖员工工作电脑上软件解决方案的地方,改用硬件和冷加密钱包。

这些机制中的任何一种在Bybit和Humanity Protocol事件中都不会多余——这两起事件都源于软件和工作设备的被入侵。

防护正逐渐从一次性检查转向实时动态威胁监控。项目正在部署Forta Network和Hypernative等自动化系统,这些系统在恶意交易被纳入区块之前就能监控内存池中的异常活动。预防性响应模式已在实践中证明了其有效性。2025年9月2日,当攻击者试图攻击借贷协议Venus时,Chainalysis的Hexagate监控系统在攻击主要阶段前18小时就检测到了可疑智能合约的部署和异常活动。在最终交易(本应清空资金池)前20分钟,协议自动暂停。资金保持安全,黑客白白浪费了Gas费用。

Web3架构最初的设计目标极为激进——完全消除对人的信任,将治理权交给不可违背的数学。近年来的黑客统计数据显示了相反的效果。如果开发者点击了钓鱼链接,如果去中心化社区在DAO被接管时沉睡,那么编写完美且经过双重验证的代码将完全无能为力。也许,区块链经济的主要系统性漏洞根本不在算法中,而在于线路两端仍然是人?

我的结论:行业正在从“信任代码”的范式转向“信任流程”的范式。在DAO引入延迟机制和紧急否决权、项目将关键员工迁移到带有多因素认证的硬件钱包之前,我们将继续看到这些场景的重演。加密经济将生存下来,但学习的代价越来越高。