
CoinGecko报告质疑安全审计的局限性,此前损失达36.3亿美元

CoinGecko报告质疑安全审计的局限性,此前损失达36.3亿美元
WEEX观察
- 首要的后续问题是,这些损失实际源于何处。报告称,仅约11%的事件与已审计智能合约中的缺陷直接相关,这表明投资者和交易场所可能会比单纯依赖审计更关注运营安全、密钥管理和访问控制。
- 损失集中度同样重要。排名前10的攻击占总损失的72.5%,因此未来的安全评估可能取决于大型中心化故障是否仍将主导总体损失。
- 报告所称加密保险覆盖率下降20.2%,以及多个链上保险协议的退出,指向了第二层风险:攻击发生后保障减少,可能使受影响平台更难恢复并重建信心。
CoinGecko的一份报告显示,2025年1月至2026年7月,加密平台因网络攻击损失36.3亿美元,约60%的受影响平台在遭受攻击前已完成独立安全审计。
CoinGecko称,期间共发生245起攻击,排名前10的事件占总损失的72.5%。在已接受审计的平台中,147个协议后来遭到攻击,占该数据集总损失的88.44%。
该报告区分了已审计代码与更广泛的安全失效。仅约11%的事件由已审计智能合约的缺陷直接导致,相关损失总计3.96亿美元。这意味着大部分损失与标准代码审查无法防范的其他攻击途径有关。
Bybit在2025年2月遭窃14亿美元后,被认定为这一期间规模最大的单一案例。CoinGecko还表示,中心化交易所的主要薄弱点是私钥盗窃,而去中心化应用则因智能合约缺陷蒙受重大损失。
报告还指出,在攻击持续发生期间,保险支持有所减弱。报告称,加密保险覆盖率下降20.2%;截至2026年8月,9个链上保险协议中有5个已关闭或转向其他领域。
为何重要
这些发现之所以重要,是因为它们挑战了市场上一种普遍假设:审计本身能够显著降低整体遭入侵风险。数据显示,加密安全仍高度暴露于已审计代码以外的失效风险,尤其是在私钥保护和运营控制等领域。
保险数据还带来了更广泛的市场结构担忧。如果保险覆盖继续收缩,而损失仍集中于少数极大型事件,项目方、交易所和用户在安全失效后可能面临更薄弱的保障,从而加大对预防措施而非事后保护的依赖。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
关于WEEX观察
WEEX观察是WEEX专为加密投资者打造的智能投研资讯板块,深度聚合Web3、AI与全球宏观财经前沿动态,以独特视角输出独立研报与深度洞察,助力用户快人一步捕捉市场趋势与交易先机。
最新文章
更多泰达斥资6亿美元增持阿德科阿格罗股份
泰达表示已投资6亿美元收购南美农业公司阿德科阿格罗约70%的股份,随着这家稳定币发行商拓展至传统金融持仓以外的领域,其对硬资产的布局进一步扩大。
Etherscan推出用于追踪链上资金流的AI工具
Etherscan推出AI工具etherscan-flow,可通过交易哈希或钱包地址绘制60多个EVM网络上的链上资金流向图,将其基于API的分析能力从标准交易查询扩展至更广泛场景。
Cronos在Tectonic遭攻击后回滚链以追回资金
Cronos表示,在借贷平台Tectonic于8月30日遭攻击后,验证者回滚了区块链,追回了涉及的1.204亿美元中的约1.112亿美元,同时取消了近两小时的链上历史。
印度出现USDT兑换代金券支付路径
印度出现一种加密货币支付路径:用户可将USDT发送至境外平台,后者提供可用于购买杂货、燃油及其他消费的本地礼品卡。这一模式引发了对跨境结算、外汇、税务和反洗钱处理的疑问。
