CoinGecko的2026年加密货币安全报告显示,在2025年1月至2026年7月期间,共发生245起攻击事件,总计损失达36.3亿美元。更令人震惊的是,遭受攻击的平台中,约有60%此前曾接受过独立安全审计。
加密货币领域的安全漏洞仍在持续扩大。
根据CoinGecko的数据,2025年1月至2026年7月期间,在245起有记录的事件中,共损失了36.3亿美元。而且,大部分损失集中在少数几起大型攻击中。排名前十的攻击事件,其被盗金额占总价值的72.5%以上。
这一数字背后的原因因平台而异。在中心化交易所中,私钥被盗是主要问题;而在去中心化应用中,智能合约漏洞则构成了更大的挑战。
加密货币攻击的最大原因是什么?
CoinGecko的报告中指出,造成最严重损失的原因是基础设施和供应链漏洞。这类攻击在CEX和DEX平台上造成的总损失超过18亿美元。在中心化交易所中,最常见的问题是私钥被盗。而在去中心化应用中,攻击者利用智能合约漏洞是主要手段,这类事件造成了约5.46亿美元的损失。
此外,预言机系统和市场操纵也对两种不同类型的平台构成了共同风险。像Bitget、Binance和Hyperliquid这样的大型参与者所遭受的损失表明,不仅是智能合约代码存在缺陷,平台自身的运行机制也存在被攻击的风险。
问题远不止于此。攻击者现在不再仅仅寻找直接的代码漏洞。虚假的用户界面和恶意的集成也成为安全风险的一部分。

榜单之首是Bybit,损失达14.36亿美元。KelpDAO损失2.92亿美元,Drift Protocol损失2.85亿美元,Cetus损失2.23亿美元,紧随其后。
为什么通过安全审计的项目仍会被黑客攻击?
报告中最引人注目的发现之一就在这里。自2025年初以来,在记录的245起事件中,有147起中遭受攻击的平台此前曾接受过独立的安全审计。这些平台被盗资金占总被盗资本的88.44%。这意味着,一个协议经过审计,并不意味着它就能免受攻击。
根据CoinGecko的说法,一个重要原因在于审计的范围。许多攻击并非直接源于被审计的智能合约本身的错误。相反,攻击者瞄准的是外部基础设施、后续进行的未审计代码更新或治理机制。有趣的是,只有11%的事件与审计范围内的智能合约漏洞直接相关。尽管如此,这些攻击仍然造成了约3.96亿美元的损失。
这种情况表明,审计报告本身并不足以构成一个可靠的安全层。在中心化交易所方面,情况则有所不同。这些平台通常依赖合规检查和储备证明等财务验证机制,而非去中心化协议审计。然而,这些措施也无法防止社会工程学攻击或私钥被盗。
为什么加密货币保险的资金在减少?
尽管攻击事件不断增加,但加密货币保险方面却出现了相反的趋势。CoinGecko指出,最大的链上保险协议中的活跃担保金已从1.632亿美元降至1.302亿美元,降幅达20.2%。而且,在总赔付额保持在约3300万美元的同时,保险覆盖范围却在缩小。
其中一个重要原因是,高风险环境使得用户既难以提供担保金,也难以支付高昂的保费。此外,保险产品的覆盖范围通常非常有限。例如,一些保单只承保经过验证的智能合约攻击或特定的基础设施问题。因人为错误、私钥被盗或整体市场波动造成的损失可能不在保障范围内。
因此,在加密货币领域,当攻击事件增加时,保险却没有同步增长,这造成了新的安全漏洞。
交易所如何保护用户?
针对这种情况,中心化交易所开始采用一种不同的方法:保护基金。CoinGecko的报告指出,一些中心化交易所设立了专项储备金,用于在发生攻击或安全漏洞时弥补用户的损失。这种做法表明,用户不仅开始关注技术安全,也开始关注在遭受攻击后如何得到保护。
然而,整个行业面临的问题更为广泛。在2025年1月至2026年7月期间记录的245起事件之后,链上保险生态系统中的9个协议中,有5个已停止运营或转向其他领域。
由此得出的结论非常清晰:在加密货币领域,攻击成本不断攀升,安全审计本身已不足以应对风险,而保险能力也未能同步扩展。CoinGecko的数据揭示,安全如今已不再仅仅是审计代码的问题;基础设施、密钥管理、集成以及攻击后的用户保护,都需要被统筹考虑。
此内容基于一般市场数据,不构成投资建议。建议您进行独立研究。

交易所排行
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注