2026年已过去近八个月,诈骗频率并未放缓。事实上,仅在2026年上半年,攻击者就执行了207次独立的黑客攻击。尽管事件数量增加,总损失仅为9.72亿美元,不到2025年上半年23亿美元的一半。
CoinGecko近期发布的《2026年加密安全状况》报告揭示,2025年1月至2026年7月期间,加密平台共记录245起安全事件,导致总计36.3亿美元损失。
年度加密黑客事件分析
损失极为惨重,规模最大的10次攻击占全部被盗资金的72.5%以上。报告指出,去中心化交易所(DEX)和去中心化应用(dApp)面临更大的智能合约漏洞风险,此类攻击造成约5.46亿美元损失。然而,威胁日益超出核心代码范围。值得注意的是,超过18亿美元损失源于基础设施和供应链漏洞,包括第三方服务、集成和更新的弱点。其中知名案例包括Bybit和KelpDAO的安全失败。
来源:CoinGecko
在245起记录在案的事件中,147起涉及经过审计的协议,占被盗资金的88.44%。然而,仅约11%的攻击针对审计范围内的漏洞,造成约3.96亿美元损失。大多数攻击利用基础设施、第三方服务、治理、前端或人为错误等层面。
来源:CoinGecko
报告其他发现
尽管加密黑客事件增加,活跃保险覆盖率降至20.2%,承保资金规模从1.632亿美元降至1.302亿美元,而累计赔付维持在约3300万美元。与此同时,该行业难以扩展,截至2026年8月,9个链上保险协议中有5个已停止活跃或转型。
背景方面,美国证券交易委员会(SEC)正重新审视其托管规则,以澄清谁可以保管客户加密资产。8月25日,他们向OIRA提交拟议修正案以供审查,预计2026年10月发布,随后至少60天公众评论。然而规则尚未生效,进一步分析和第二次SEC投票意味着强制合规可能还需数年。
总结
最大10次攻击占全部被盗资金72.5%以上。245起事件中147起涉及审计协议,占被盗资金88.44%。
