自 2025 年以来,加密货币因利用而损失了 $3.63B:60% 的热门平台已接受审计 (CoinGecko)
核心要点
- 2025 年 1 月至 2026 年 7 月期间,加密货币平台因安全事件损失超过 36.3 亿美元。
- CoinGecko 在此期间记录了 245 起攻击事件。
- 最大的 10 起事件占被盗总金额的 72.5% 以上,这表明相对较少的重大违规事件造成了大部分损失。
- 许多事件涉及外部基础设施、未经审计的代码更改或通过治理攻击操纵的系统功能。

2025 年 1 月至 2026 年 7 月期间,加密货币平台因安全事件损失超过 36.3 亿美元。CoinGecko 在此期间记录了 245 起攻击事件。最大的 10 起事件占被盗总金额的 72.5% 以上,这表明相对较少的重大违规事件造成了大部分损失。基础设施和供应链漏洞是中心化交易所和去中心化交易所最大的损害来源。合计损失超过 18 亿美元。大多数受攻击的平台均已接受审核 涉及 Bybit 和 KelpDAO 的安全故障就是著名的例子。 CoinGecko 还发现,主要弱点因平台的构建方式而异。对于中心化交易所而言,私钥受损仍然是最常见的故障点,而去中心化应用程序则因复杂的智能合约漏洞而损失了 5.46 亿美元。然而,中心化和去中心化平台仍然面临预言机和市场操纵的风险,内部机制的错误导致 Bitget、Binance 和 Hyperliquid 等平台遭受重大损失。在审查安全检查的作用后,报告发现独立审计并不能阻止许多事件的发生。自 2025 年初以来记录的 245 起攻击中,有 147 起涉及在受到损害之前经过审核的协议。事实上,这些经过审计的平台占 19 个月期间流失资金总额的 88% 以上。传统的审计通常不涵盖重大攻击所利用的领域。许多事件涉及外部基础设施、未经审计的代码更改或通过治理攻击操纵的系统功能。在涉及受审计平台的事件中,只有约 11% 与属于审计范围的智能合约漏洞有关,尽管这些缺陷仍然造成了 3.96 亿美元的损失。 CEX 通常不使用与去中心化协议相同的审计模型,而是依赖于合规措施和财务证明,例如准备金证明。然而,CoinGecko 表示,此类保护措施针对社会工程和严重私钥安全故障提供的保护有限。加密保险正在萎缩尽管漏洞利用增加,但领先的加密保险协议的主动覆盖范围却下降了 20.2%,从 1.632 亿美元降至 1.302 亿美元。累计支出基本保持在 3300 万美元不变。该报告称,该行业的高风险可能会阻碍用户提供资金或以更高的溢价购买保险。加密保险的范围也很窄,因为索赔通常仅限于经过验证的智能合约漏洞或基础设施故障。与人为错误、私钥受损或市场波动相关的损失可能不符合资格。截至 2026 年 8 月,九个链上保险协议中有五个已变得不活跃或转移到其他领域。这篇文章《Crypto Lost $3.63B to Exploits Self 2025: 60% of Hit Platforms Had Been Audited (CoinGecko)》首先出现在 CryptoPotato 上。
