区块链快讯

CoinGecko 2026安全报告:2025年以来加密货币被盗金额达36.3亿美元

CoinGecko加密货币安全报告

在加密货币生态系统中,安全始终是核心议题,然而随之而来的资产流失问题却日益严峻。据统计,自 2025 年起,该领域被盗资产总额已达到 36.3 亿美元。当前,中心化交易所主要面临私钥泄露的风险,而去中心化交易所则深陷智能合约漏洞的泥潭;与此同时,仿冒用户界面与恶意代码集成等现象进一步加剧了安全隐患。

黑客群体的作案手法也在不断迭代升级。从早期的个人黑客到有组织的犯罪团伙,乃至朝鲜等国家级黑客组织,攻击者如今广泛运用混币器、跨链桥接工具以及分阶段资金转移策略以隐匿踪迹。本报告深入剖析了这一动态变化的威胁格局,内容涵盖审计机制、保险协议,以及 Toobit 等中心化交易所为构筑用户防护网所部署的安全基础设施等多个维度。

以下是 CoinGecko 2026 年加密货币安全状况报告的四大核心要点。

  • 自 2025 年初至今,加密平台因供应链攻击、智能合约缺陷及私钥失窃等原因,累计损失超 36.3 亿美元;
  • 约 60% 遭袭平台此前已通过独立安全审计,然而大多数入侵行为均突破了传统审计的覆盖范畴;
  • 随着漏洞利用频发,加密保险市场的实际承保规模萎缩 20.2%,由 1.632 亿美元缩减至 1.302 亿美元;
  • 为应对潜在的攻击冲击,中心化交易所纷纷设立专项保护基金,旨在为用户资产提供兜底保障。

自 2025 年初以来,加密平台已损失超过 36.3 亿美元

CoinGecko加密货币安全报告

CoinGecko加密货币安全报告

针对加密资产的漏洞利用频率已攀升至新高。近年来,各大加密平台频频遭遇严重的安全袭击。数据显示,在 2025 年 1 月至 2026 年 7 月期间记录的 245 起安全事件中,平台总损失高达 36.3 亿美元。值得注意的是,排名前十的重大攻击事件造成的经济损失占据了同期总损失的 72.5%以上。

基础设施与供应链层面的漏洞对中心化及去中心化交易所均造成了毁灭性打击,此类漏洞导致的损失超过 18 亿美元。Bybit 和 KelpDAO 发生的安全事故便是典型案例。

不同架构平台的脆弱点存在显著差异。对于中心化交易所而言,最常见的安全短板仍是私钥管理不善导致的泄露。相比之下,去中心化应用因复杂的智能合约逻辑漏洞,导致 5.46 亿美元的资产受损。

尽管存在上述差异,两类平台均易受预言机数据操纵和市场波动的影响。此外,内部机制错误也致使 Bitget、Binance 和 Hyperliquid 等行业巨头遭受重创。

大多数攻击超出了传统审计范围

CoinGecko加密货币安全报告

即便平台已通过安全审核,普遍存在的安全隐患依然构成持续威胁。自 2025 年初以来的 245 起记录事件中,有 147 起涉及在遭受攻击前已完成审计的协议。这些经过审核的实体在过去 19 个月中损失的资金总额占比高达 88.44%。

传统的审计报告往往难以全面揭示真实风险。多数针对已审计系统的攻击矛头指向外部基础设施、未经审计的代码更新,或通过治理机制操纵的系统功能。令人惊讶的是,仅约 11.0% 的事件直接源于智能合约范围内的漏洞,但即便如此,这类漏洞仍造成了 3.96 亿美元的巨额损失。

中心化平台采取了不同的安全范式。虽然它们通常不依赖去中心化审计流程,但必须遵循严格的合规框架并实施财务证明(如储备金证明)以维护用户信任。然而,这些措施几乎无法有效防范社会工程学攻击或私钥保管中的灾难性失误。

加密保险平台的有效承保范围下降了 20.2%

CoinGecko加密货币安全报告

尽管安全事件频发,顶级加密保险协议的有效承保规模却从 1.632 亿美元稳步下滑 20.2%至 1.302 亿美元,而累计赔付金额则基本保持在 3300 万美元水平。

这一现象可能归因于加密领域本身极高的风险水位,导致用户投资意愿低迷,且不愿承担高昂的保费成本。

此外,基于加密货币的保障条款往往极为有限,通常仅限于已验证的智能合约漏洞或基础设施故障。若损失由人为操作失误、私钥泄露或市场波动引起,用户通常无法获得赔偿。

因此,链上保险需求长期未获重视,截至 2026 年 8 月,9 个链上保险协议中已有 5 个停止运营或转型至其他业务领域。

中心化交易所推出的保险基金

CoinGecko加密货币安全报告

到此这篇关于CoinGecko2026年加密货币安全报告:自2025年以来,已有36.3亿美元被盗的文章就介绍到这了,更多相关CoinGecko加密货币安全报告内容请搜索以前的文章或继续浏览下面的相关文章,希望大家以后多多支持!