加密领域的损失规模正以惊人的速度持续增长。从2025年1月到2026年7月期间,我记录了245起有据可查的事件,累计损失达到36.3亿美元。这不仅仅是统计数据——这是一场系统性的安全危机,需要立即重新审视资产保护的方法。

基础设施遭受攻击

最具破坏性的攻击向量是基础设施和供应链中的漏洞。这一类别的损失超过18亿美元,涉及中心化和去中心化平台。值得注意的是,最大的事件——Bybit被黑客攻击损失14.3亿美元,以及针对Kelp的攻击造成2.92亿美元损失——都属于这一类别。

对于中心化交易所来说,私钥泄露仍然是主要风险因素。与此同时,去中心化应用因智能合约错误损失了5.46亿美元。此外,两种模式都表现出对通过预言机和市场机制进行操纵的脆弱性,这已由Bitget、Binance和Hyperliquid的事件所证实。

审计并非万能药

报告中关于审计有效性部分尤其值得关注。在245起事件中,有147起发生在那些在被攻击前已通过审计的协议上。这些平台在所述期间累计占所有被提取资金的88.44%。其中只有11%的案件与审计师理论上可能发现的错误有关——由此造成的损失达3.96亿美元。

这是令人警醒的数据。它表明,标准代码检查往往制造虚假的安全感,并未覆盖真实攻击向量,如社会工程学或复杂的多步骤漏洞利用。

保险行业萎缩

加密保险市场正经历艰难时期。主要链上协议的活跃承保范围缩减了20.2%——从1.632亿美元降至1.302亿美元。累计赔付保持在3300万美元,而截至2026年8月,九个保险协议中有五个要么停止运营,要么改变了业务方向。这是一个令人担忧的信号:行业在最需要保护机制的时候正在失去它们。

至于中心化交易所,它们越来越倾向于设立补偿基金来覆盖用户损失。然而,在我看来,诸如储备证明之类的措施对防范社会工程学和关键安全故障的保护作用甚微。这些只是表面解决方案,并未消除漏洞的根本原因。

我的结论是:行业需要从被动安全向主动安全进行根本性转变。审计应成为持续性的,而非一次性的,保险应成为基础设施的必备要素,而非可选项。否则,我们可能在下个报告期看到更具破坏性的数字。