從2025年1月至2026年7月,加密貨幣平台在245起有記錄的安全事件中損失36.3億美元,其中已完成審計的協議佔被盜資金總額的88.44%。
從2025年1月至2026年7月,加密貨幣平台在245起有記錄的安全事件中損失36.3億美元,其中已完成審計的協議佔被盜資金總額的88.44%。

根據CoinGecko於8月底發布的2026年加密貨幣安全現狀報告,從2025年1月至2026年7月,加密貨幣平台在245起有記錄的安全事件中損失了36.3億美元。
報告指出:「基礎設施和供應鏈漏洞已被證明對中心化交易所(CEX)和去中心化交易所(DEX)最具破壞性」,並將第三方服務、整合及更新中的弱點列為最大單一損失類別。
在245起事件中,有147起涉及在遭受入侵前已完成獨立安全審計的協議,這些平台佔被盜資金總額的88.44%。然而,僅有11%的攻擊是利用審計範圍內的漏洞,造成約3.96億美元的損失。基礎設施和供應鏈攻擊竊取了超過18億美元,而去中心化應用上的智能合約漏洞則造成約5.46億美元的損失。十大攻擊事件合計佔這19個月期間所有被盜金額的72.5%。
損失集中在少數幾個重大事件上——僅Bybit交易所被入侵事件就佔約14.36億美元,其次是KelpDAO的2.92億美元和Drift Protocol的2.85億美元。活躍的鏈上保險覆蓋規模下降20.2%至1.302億美元,截至2026年8月,九家保險協議中有五家已停止營運或轉型。美國證券交易委員會(SEC)於8月25日向資訊與監管事務辦公室(OIRA)提交了其託管規則的修訂提案,預計將於2026年10月前公布。
2026年前七個多月共記錄了164起入侵事件,比2025年全年記錄的97起事件多出近70%。DefiLlama數據顯示,2026年迄今已發生233起獨立事件,損失約13.1億美元,而2025年同期則為92起事件、損失23.7億美元。每起事件的平均損失從2580萬美元降至560萬美元,不過15億美元的Bybit竊案推高了去年同期的總額。
小型攻擊如今頻繁出現。僅8月就發生了Term Labs價值850萬美元的治理漏洞攻擊。5月的Stake DAO入侵事件顯示了合約審查的局限性——攻擊者攻破了部署者金鑰,而非利用合約邏輯漏洞。在中心化交易所中,被盜的私鑰仍然是最常見的故障點。
主要鏈上保險協議的活躍承保規模下降約20%至約1.3億美元,多個協議已停止營運或轉移重心。累計理賠金額維持在約3300萬美元。部分中心化交易所已擴大自身的用戶保護基金以作應對。
威脅面已延伸至數位攻擊之外。Chainalysis識別出2025年約有15.8萬起個人錢包受損事件,影響至少8萬名受害者。實體加密貨幣竊盜也在上升——2026年犯罪分子透過綁架和入室搶劫竊取了超過3000萬美元,按此速度將超過2025年透過此類攻擊竊取的5800萬美元。
SEC於8月25日向OIRA提交的託管規則修訂提案,可能重塑誰有資格保管客戶的加密貨幣。預計將於2026年10月前公布,隨後至少有60天的公眾意見徵詢期、SEC的第二次投票,以及可能長達數年的合規時間表。
本文僅供參考,不構成投資建議。