2026年上半年加密资产安全事件分析:超9.7亿美元损失源于密钥与治理漏洞
根据Immunefi创始人Mitchell Amador的分析,2026年上半年加密资产领域共发生约9.72亿美元的数字资产损失事件。与普遍认知不同,大部分损失并非源于智能合约代码漏洞,而是来自密钥管理、签名验证和治理机制等操作层面的薄弱环节。
2026年上半年加密资产安全态势分析
Amador指出,2026年上半年的加密资产安全事件数量持续上升,但资金流失的途径正在发生变化。攻击者不再主要依赖智能合约代码漏洞,而是转向利用密钥管理、签名验证和治理规则中的漏洞。例如,BonkDAO在7月遭遇治理攻击,攻击者花费约400万美元购买了足够多的代币,通过一项恶意提案,从而从该组织金库中提取了约2000万美元。此次事件中,智能合约本身并未出现故障,问题是出在治理投票机制本身。
另一典型事件发生在6月,Humanity Protocol因团队成员电脑上的私钥泄露,导致超过3000万美元的损失,而智能合约同样未被触及。根据项目方自己的说明,攻击源于私钥被盗。
审计的局限性与持续漏洞奖励的重要性
Amador强调,传统的审计只能验证代码在某一时刻的安全性,无法覆盖密钥持有者、签名存储方式或设备被攻破时的风险。有项目在经历11次审计后仍损失了1.28亿美元。真正能够强化合约代码安全的是持续性的、有激励的漏洞发现机制,例如实时漏洞奖励计划。通过这类计划,安全研究人员在攻击者发现漏洞之前获得报酬,中位数约2万美元的赏金往往能防止平均约2500万美元的损失。
本周行业头条
本周加密市场动态显示,机构正在调整资产负债表和市场基础设施。MicroStrategy(现更名为Strategy)增持现金至37.5亿美元,并回购了价值2500万美元的优先股,其持有的843,775枚比特币未发生变化。衍生品交易所BitMEX宣布将于9月23日关闭,运营11年后,其首创的永续合约市场已被更大的中心化交易所和去中心化交易平台抢占。加密货币交易所BitMart也宣布将在8月26日停止交易,并于2027年1月31日彻底关闭,其原生代币BMX大幅下跌。此外,加密友好数字银行Revolut在员工股份出售中估值达到1150亿美元,成为欧洲估值最高的私营公司。
Solana链上交易动态
本周图表显示,Solana链上长尾代币(包括Meme币等)的交易量占比已回升至60%以上,高于6月底的接近40%。PUMP代币价格本月上涨42%,与交易量反弹趋势密切关联。
信息来源:CoinDesk