合规协议占2025年以来加密被黑损失 88%

BeInCrypto
在BeInCrypto上打开
合规协议占2025年以来加密被黑损失 88%

根据 CoinGecko 发布的《2026 年加密安全报告》,自 2025 年 1 月以来,完成独立安全审计的加密协议,占据被盗资金总额的 88.44%。

该报告追踪了截至 2026 年 7 月的 245 起安全事件,累计损失高达 36.3 亿美元。其中,有 147 个遭到攻击的平台在事发前已通过独立审计机构的检验。

安全审计仍未挡住 245 起黑客攻击中的 147 起

CoinGecko 指出,只有 11% 的攻击事件与审计范围内的智能合约漏洞相关,但这些事件依然造成了 3.96 亿美元资产被盗。

关注我们的 X 账号,实时获取最新行业动态

已审计协议与未审计协议安全事件对比已审计协议与未审计协议安全事件对比。来源:CoinGecko

攻击者的攻击面远不止合约本身,还包括外部基础设施、审计完成后新增的代码,以及可被治理机制操控的系统性功能等。

供应链及基础设施漏洞成为报告中最大损失来源,造成超过 18 亿美元损失。整体来看,去中心化应用(dApp)因智能合约漏洞被盗金额达到 5.46 亿美元。

以 5 月的 Stake DAO 漏洞为例,该事件充分显示了传统审计的边界。黑客通过攻破部署密钥实现盗取资金,而非直接利用智能合约漏洞。对于中心化交易所而言,私钥被盗仍是最常见的风险点。

“基础设施和供应链漏洞已经成为中心化和去中心化交易所最具破坏力的安全威胁。”报告称。

被盗资金也高度集中。仅前 10 大安全事件,占整个 19 个月内损失总额的 72.5%。

与此同时,行业对巨额损失的保障能力日益收缩。链上活跃保险规模已下降 20.2%,仅剩 1.3 亿美元,9 个保险协议中已有 5 家停运或转型。

2026 年黑客事件频发,但单次损失趋小

与此同时,DefiLlama 数据显示,截至目前 2026 年已发生 233 起< a href="https://defillama.com/hacks" target="_blank" rel="noreferrer noopener nofollow">安全事件,累计损失约 13.1 亿美元。而 2025 年同期仅发生 92 起,损失额却高达 23.7 亿美元。

事件数量同比激增一倍以上,但总体损失却下降约 45%。单次事件的平均损失也大幅减少,从 2 580 万美元降至 560 万美元。需要注意的是,15 亿美元的 Bybit 被盗事件推高了 2025 年的总损失数据。

今年的总损失主要集中在三起重大案件中。Kelp DAO 损失 2.92 亿美元,Drift Protocol于 2026 年 4 月损失 2.85 亿美元。这两起案件在 2025 年以来的安全漏洞中,金额仅次于 Bybit,被列入三大黑客攻击事件之列。

如今,小规模攻击已变得愈发频繁,助推了2026 年加密安全事件的不断增长。仅 8 月就爆发了价值 850 万美元的Term Labs 治理合约漏洞事件。

整体来看,目前的攻击模式更像是范围问题,而非能力问题。尽管合约审计依然较为有限,但部署密钥与治理参数的价值却在持续上升。

欢迎订阅我们的 YouTube 频道,查看更多行业领袖与媒体人的深度见解

https://youtu.be/eQ5VKGYaaDA

在 cn.beincrypto.com 阅读由 Kamina Bashir 撰写的原始文章 合规协议占2025年以来加密被黑损失 88%