针对加密行业的网络威胁规模正以惊人的速度持续增长。从2025年1月到2026年7月期间,各平台的累计损失达到36.3亿美元,分布在245起有记录的 incident 中。这不仅仅是统计数据——这是对整个生态系统的系统性挑战,要求重新审视安全方法。
基础设施遭受攻击
最具破坏性的攻击向量是基础设施和供应链漏洞。中心化和去中心化项目因此损失超过18亿美元。黑客的最大目标包括交易所 Bybit,损失达14.3亿美元,以及协议 Kelp,损失2.92亿美元。这些事件清楚地表明:即使是领先参与者也无法免受防御中的致命错误影响。
对于中心化交易所而言,风险的主要来源仍然是私钥泄露。与此同时,去中心化应用因智能合约被攻击而遭受5.46亿美元的损失。分析师还发现,两种模式都容易受到通过预言机和市场机制进行的操纵,这一点已由 Bitget、Binance 和 Hyperliquid 的事件所证实。
审计并非万能药
关于审计质量的部分值得特别关注。在245起事件中,有147起发生在通过审计后才被攻击的协议上。这些平台在19个月内占所有被提取资金的88.44%。此外,这些案例中只有11%与审计在其能力范围内能够发现的错误有关,造成的损失为3.96亿美元。这使当前代码审查标准的有效性受到质疑。
保险规模收缩
令人担忧的信号是加密保险领域的缩减。最大保险协议上的活跃承保范围下降了20.2%——从1.632亿美元降至1.302亿美元。累计赔付仍保持在3300万美元,而到2026年8月,九个链上保险协议中有五个要么已停止运营,要么已更换领域。保险保护市场显然跟不上威胁的增长。
中心化交易所试图通过用户保护基金来弥补风险,但诸如储备证明之类的标准措施难以抵御社会工程和关键安全密钥故障。提醒一下,8月27日 Moonwell 协议也遭到攻击,损失870万美元——这只是系统性问题的又一环。
我的分析:市场明显低估了保护基础设施的复杂性。大多数被攻击的平台都通过了审计这一事实表明,审查方式流于形式。行业需要的不仅仅是新工具,而是范式的转变:从被动防御转向主动威胁建模和多层次监控系统。否则,36.3亿美元的数字在未来损失面前可能显得微不足道。