2026年已过去近八个月,加密货币领域的诈骗和黑客攻击频率仍未放缓。根据CoinGecko最新发布的《2026年加密货币安全状况》报告,仅2026年上半年,攻击者就实施了207次独立黑客攻击。尽管事件数量增加,但总损失仅为9.72亿美元,不到2025年上半年被盗23亿美元的一半。然而,自2025年1月至2026年7月,加密货币平台共记录了245起安全事件,累计损失高达36.3亿美元。
报告指出,损失高度集中,前十大攻击事件占所有被盗资金的72.5%以上。去中心化交易所(DEX)和去中心化应用(dApp)因智能合约漏洞面临更大风险,相关损失约5.46亿美元。然而,威胁已日益超出核心代码范围。值得注意的是,超过18亿美元损失源于基础设施和供应链漏洞,包括第三方服务、集成和更新中的弱点。其中,Bybit和KelpDAO的安全故障成为典型案例。
在245起记录事件中,有147起涉及经过审计的协议,这些协议被盗资金占全部损失的88.44%。然而,仅有约11%的攻击针对审计范围内的漏洞,造成约3.96亿美元损失。大多数攻击利用了基础设施、第三方服务、治理、前端或人为错误等非审计范围因素。
尽管黑客事件增加,但活跃保险覆盖率从1.632亿美元降至1.302亿美元,降幅达20.2%,而累计赔付金额仍维持在约3300万美元。值得注意的是,截至2026年8月,9个链上保险协议中有5个已停止运营或转型。同时,美国证券交易委员会(SEC)正在重新审视其托管规则,以明确谁可以保管客户加密货币。8月25日,SEC向信息与监管事务办公室(OIRA)提交了拟议修正案,预计2026年10月公布,随后至少60天公众意见征询期。但该规则尚未生效,需进一步分析及第二次SEC投票,强制合规可能仍需数年时间。
总结:前十大攻击事件占所有被盗资金的72.5%以上;245起记录事件中,147起涉及审计协议,其被盗资金占全部损失的88.44%。
