导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

CoinGecko报告:2026年加密安全损失超36亿美元,审计失效与保险萎缩成新痛点

安全仍然是加密货币领域的重中之重,但安全损失却持续攀升。根据CoinGecko最新发布的2026年加密货币安全报告,自2025年以来,已有超过36.3亿美元被盗,攻击手段和攻击者组织性均呈现快速升级趋势。

CoinGecko 2026年加密货币安全报告

中心化交易所最容易受到私钥泄露的攻击,而去中心化交易所则面临智能合约漏洞的威胁。与此同时,虚假用户界面和恶意集成也在加剧这一问题。攻击者已从最初的个人黑客,发展为有组织的犯罪集团和国家支持的黑客组织(包括朝鲜黑客),并利用混币器、跨链桥和分阶段提现等手段来隐藏行踪。

自2025年初以来,加密平台损失超过36.3亿美元

CoinGecko 2026年加密货币安全报告CoinGecko 2026年加密货币安全报告

针对加密货币的漏洞利用频率已达到新的水平。2025年1月至2026年7月期间,在245起有记录的事件中,加密货币平台损失高达36.3亿美元。值得注意的是,排名前十的攻击事件造成的损失占该时期总损失的72.5%以上。

基础设施和供应链漏洞已被证明对中心化交易所和去中心化交易所都最具破坏性,此类漏洞造成的损失超过18亿美元,Bybit和KelpDAO的安全漏洞是两个典型案例。不同平台架构的漏洞差异显著:中心化交易所最常见的故障点仍是私钥泄露;而去中心化应用则因复杂智能合约漏洞损失了5.46亿美元。此外,预言机与市场操纵同样威胁两类平台,内部机制错误已导致包括Bitget、Binance和Hyperliquid在内的知名机构遭受重大损失。

大多数攻击超出了传统审计范围

CoinGecko 2026年加密货币安全报告

即使对于经过审核的平台而言,安全漏洞仍是持续威胁。自2025年初以来,在记录的245起事件中,有147起涉及在被攻破前已接受过审计的协议。这些经过审核的实体在过去19个月中损失的资金总额占比高达88.44%。

审计报告通常无法全面反映风险。大多数针对已审计系统的攻击目标是外部基础设施、未经审计的代码更新,或通过治理攻击操纵系统功能。只有约11.0%的事件涉及智能合约范围内的漏洞,但即便如此,这些漏洞仍然造成了3.96亿美元的损失。

中心化平台采用不同的安全范式。尽管中心化交易所通常绕过去中心化审计流程,但它们必须遵守严格的合规框架和财务证明(例如储备金证明),以增强用户信心。然而,这些保护措施几乎无法抵御社会工程攻击或私钥安全方面的灾难性故障。

加密保险平台的有效承保范围下降了20.2%

CoinGecko 2026年加密货币安全报告

尽管攻击事件增多,但顶级加密保险协议的有效承保范围已从1.632亿美元下降20.2%至1.302亿美元,而累计赔付金额则基本维持在3300万美元。这很可能源于加密货币领域本已高企的风险水平,使得用户不愿投入资金,也不愿高价购买保险。

此外,基于加密货币的保障范围可能极其有限,仅限于已验证的智能合约漏洞或基础设施故障。如果漏洞源于人为错误、私钥泄露或市场波动,用户可能无法获得赔偿。因此,链上保险的需求从未真正受到关注,截至2026年8月,9个链上保险协议中有5个已停止运营或转型至其他领域。

中心化交易所推出的保险基金

CoinGecko 2026年加密货币安全报告

面对持续攀升的安全风险和传统保险覆盖不足的局面,中心化交易所正在推出保护基金,以确保用户在遭受漏洞攻击时获得保障。这类安全基础设施正在成为CEX保护用户资产的重要防线,也为整个行业应对不断演变的威胁提供了新的思路。