人为因素:加密行业无法通过审计弥补的主要漏洞

2026年7月对Solana整个生态系统来说是一个标志性的时刻。BonkDAO——这个最著名模因币之一的治理机构——的代码完美运行,没有出现任何错误。然而,金库却损失了约2000万美元。这并非传统意义上的黑客攻击:投票过程完全合法,交易也按照去中心化系统的所有规则获得批准。
这一事件并非异常,而是攻击演变的必然结果。我们正目睹一场根本性转变:攻击者不再破解代码,而是破解决策过程。在这个新现实中,人为因素不再仅仅是薄弱环节,而是主要的攻击载体。
治理攻击:合法抢劫
2026年7月6日,一名攻击者实施了一次将载入网络安全教科书的行动。他伪装成Bonk改进提案#76中关于奖励投票参与者的常规提案,植入了一个将资金转移到自己地址的恶意函数。为了达到法定人数,黑客在中心化交易所花费了约440万美元,购入了BONK总发行量的1%。在投票率极低的情况下,这足以控制近100%的投票权。
DAO的架构没有设计决策执行的延迟机制,而支配巨额资金的法定人数门槛低得可笑。团队甚至没有紧急否决权。攻击者只是仔细阅读了组织章程——然后找到了其中的弱点。
这并非孤例。一年前,有人对Compound协议的DAO发起了类似攻击,试图提取499,000枚COMP代币(约2410万美元)。那次攻击被成功阻止,但也是在提案通过之后——通过谈判解决的。值得注意的是,以太坊联合创始人Vitalik Buterin早在2026年初就曾警告:以代币为导向的治理模式效率低下,容易被捕获,并且“在缓解人类政治缺陷方面完全失败”。
审计如同虚设
当治理层面在没有一行漏洞代码的情况下被攻破时,代码方面的情况也充满矛盾。根据Kerberus分析师的数据,2025年被黑客攻击的智能合约中,90%都成功通过了审计。大多数攻击并不需要复杂的零日漏洞——使用的都是业内已知多年的方法:重入错误、访问控制问题、预言机操纵。
2026年的案例尤其具有代表性。Truebit协议因五年前部署的旧合约中整数类型溢出而损失了2640万美元。IoTeX桥因验证者私钥泄露而被攻破。而年度最大的漏洞利用事件——对流动性再质押协议Kelp的攻击,通过单一跨链消息验证者盗走了2.92亿美元。
来自CertiK和Code4rena的认证徽章毫无用处。行业得到了惨痛的教训:一次性的代码检查无法防御动态威胁。
人工智能成为新威胁
情况因人工智能的到来而进一步恶化。2025年12月,Anthropic宣布使用AI模型寻找漏洞。在由405个真实被黑合约组成的SCONE-bench基准测试模拟中,神经网络成功攻击了其中207个,盗取了5.501亿美元。到6月,Chainalysis专家记录到多个几乎相同的合约攻击尝试同时发生——这是自动化漏洞扫描的明确迹象。
黑客攻击的准入门槛下降速度超过了防御质量的提升速度。几年前,寻找可利用漏洞还需要经验丰富的Solidity专家。而现在,对于相当一部分典型攻击来说,只需向LLM正确提出请求即可。
密钥比合约更重要
但没有任何审计能够阻止近年来最大的盗窃案。根据Chainalysis的数据,私钥窃取导致了约40%的被盗资金——超过任何其他攻击载体。Bybit被黑事件损失14.6亿美元,是加密货币行业历史上最大的一次,原因是Safe界面中的数据被篡改:签名者批准了一笔表面正常的交易,却将钱包控制权移交给了攻击者。而Humanity Protocol在2026年6月因开发者受感染电脑上的密钥备份而损失了3100万美元。
什么才是有效的?
行业被迫重建防御体系。一次性检查正在被实时动态监控系统所取代。Venus Protocol的案例很有代表性:Chainalysis的Hexagate系统在攻击主要阶段前18小时检测到异常活动,并在最终交易前20分钟自动暂停了协议。资金得以保全。
MPC钱包、带社交恢复的账户抽象、passkey认证——这些机制正在成为事实标准。但我在分析这些事件后得出的主要结论是:Web3架构本是为了完全排除对人的信任而设计的,在实践中却产生了相反的效果。如果开发者点击了钓鱼链接,如果社区在DAO被接管时沉睡,那么完美编写的代码也无能为力。也许区块链经济中最系统性的漏洞并不在于算法,而在于线路两端仍然是人类。在我们承认这一事实之前,任何技术创新都只是临时的补丁。