导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

CoinGecko报告:19个月加密损失达36.3亿美元,审计仅覆盖11%攻击事件

8月27日,CoinGecko发布《加密货币安全状况报告》显示,2025年1月至2026年7月间,加密平台在245起有记录的安全事件中合计损失36.3亿美元。报告指出,损失高度集中,前十大攻击事件占被盗资金总额的72.5%以上。

其中,2025年2月的Bybit漏洞成为最大单起事件,损失约14.4亿美元。该攻击入侵的是交易签名基础设施,而非智能合约缺陷。其他重大事件包括KelpDAO损失2.92亿美元、Drift Protocol遭攻击损失2.85亿美元、Cetus被利用损失2.23亿美元,展示了行业内多样化的攻击载体。

基础设施和供应链入侵造成超过18亿美元的损失,而私钥泄露仍是中心化交易所面临的首要风险。去中心化应用因智能合约漏洞损失约5.46亿美元。两类平台还面临预言机操纵和内部机制故障。

值得注意的是,245家受影响平台中有147家(约60%)在遭到攻击前已完成独立安全审计,这些平台占记录损失的88.44%。然而,CoinGecko指出,仅约11%的事件涉及常规智能合约审计范围内的缺陷。审计只是特定代码版本的快照,无法替代持续监控和运营安全。

期间,链上保险市场出现收缩。领先协议的活跃承保范围下降20.2%,从1.632亿美元降至1.302亿美元,累计赔付仍接近3300万美元。九家追踪协议中有五家到2026年8月已停止运营或转向其他业务领域。CoinGecko将这一撤退归因于风险高、保费昂贵以及难以吸引资金提供者。

作为回应,中心化交易所越来越依赖自筹资金的投资者保护基金,而非完全外部保险。这些储备可能提供更快的报销,但并不自动等同于受监管的保险。承保范围取决于交易所条款、储备托管、资产构成以及对合格事件的裁量权。

36.3亿美元的数字代表CoinGecko的事件数据集和报告的损失估算。摘要未明确说明是否扣除了所有追回或冻结的资产,因此该数字应视为总损失估算,而非最终净损失总额。展望未来,报告建议平台将审计范围从智能合约扩展到运营系统、桥接器和软件依赖项。保险提供商也需在更广泛保护与可负担保费之间取得平衡。