网络安全与交易所风险

CoinGecko报告显示:尽管此前经过审计,加密货币黑客攻击仍造成巨额损失

根据CNBC对CoinGecko研究的报道,2025年1月至2026年7月期间,加密货币平台因网络攻击损失超过36.3亿美元,其中大多数受影响平台此前都已完成独立安全审计,但相关说法尚未获得官方确认。

代表加密审计挑战的抽象数字网络安全可视化图像
图片: CNBC Top News

关于网络攻击损失的报道概述

CNBC近期发表的调查报道强调了数字资产行业因各种网络入侵和密钥泄露而遭受的重大财务损失。根据报道中引用的市场数据,数字资产服务提供商在2025年初至2026年中期的较长一段时间内经历了大规模的资金外流。这些事件凸显了去中心化金融和中心化交易所生态系统在保护用户存款和国库资产免受持续恶意攻击方面面临的严峻挑战。

据报道显示的数据表明,通过复杂的漏洞利用途径,数十亿美元已从更广泛的加密货币市场中流失。分析这些数据的观察人士指出,这些事件的巨大规模暴露出数字平台在保护其数字基础设施方面的结构性缺陷。尽管行业参与者不断增加防御措施的开支,但恶意攻击者发现并利用新漏洞的速度仍然快于传统防御框架的调整速度。

独立审计的局限性分析

已发布材料中一个非常引人注目的要素是,遭入侵的主体中普遍存在安全检查记录。CNBC报道中引用的统计结果显示,大约百分之六十遭受财务安全漏洞侵害的平台在事件发生之前都已经成功完成了独立的安全性评估。此外,被盗总资金中甚至有更高比例与持有这些合规认证标记的组织有关,这引发了对零售和机构参与者所依赖的传统保证模型的质疑。

行业专家指出,标准的代码审查和外部评估通常侧重于特定的智能合约逻辑或架构组件,而往往会忽略其规定范围之外的系统性风险。许多成功的入侵都针对常规评估未全面调查的运营环境、管理凭证或集成层。这种差异解释了为什么持有正式的审查证书并不能保证绝对能够抵御坚定的威胁集团所进行的复杂、多阶段的网络攻击行动。

具体平台与显著事件分析

已发布的报道明确指出了在参考时间线内遭受重大财务损失的几个主要实体。其中,交易平台Bybit被引述为遭受了最大规模的单一运营中断,该事件源于2025年2月的一次大规模安全漏洞,归因分析师将其与来自朝鲜的由国家支持的攻击者联系起来。此类备受瞩目的重大盗窃案表明,即使是资金雄厚且具有丰富运营经验的实体,面对针对其储备管理系统的先进持续性威胁技术时,依然十分脆弱。

报道中提及的其他知名机构还包括KelpDao和Drift Protocol,这两家机构在评估期间也记录了因未经授权的资金流出而造成的重大财务损失。根据公布的细节,这些平台遭受了数亿美元的损失,引发了市场论坛上关于风险管理和应急响应协议的广泛讨论。当原发媒体就具体指控联系被点名的组织请求置评时,相关组织的代表并未立即提供公开声明或回应。

市场影响与投资者防范意识

大多数受损协议都拥有最新的合规审计这一事实,使得整个数字资产生态系统迫切需要重新评估风险评估方法。投资者、流动性提供商和机构配置者在评估平台的安全性时,不能再仅仅依赖合规徽章或关于严格安全性测试的营销宣传。开发一个更全面的尽职调查框架,将运营安全性、行政密钥管理和实时监控纳入考量,已成为市场参与者绝对必要的需求。

此外,监管机构和咨询机构预计将仔细审查平台向公众传达其安全状况的方式,这可能会推高透明度和问责制的更高标准。随着网络罪犯不断改进其方法并以周边基础设施为目标,在加密货币行业建立机构信任的门槛正在显著提高。市场参与者必须保持高度警惕,认识到技术合规只是底线,而非防范复杂金融犯罪的绝对屏障。

结论与核实状态

综上所述,风险情报分析得出的结论是:尽管独立安全审计仍然是数字资产工程的重要组成部分,但事实证明它们并不足以阻止所有重大安全漏洞。受影响的实体和用户群体涵盖了多个去中心化和中心化加密货币平台及其全球客户群,这些群体在2025年1月至2026年7月期间共同面临了数十亿美元的报道损失。当前发生的变化是,行业利益相关者必须摒弃对审计的盲目自满,转向全面的运营安全架构,尽管读者应当注意这些统计数据是由媒体来源报道的,并且尚未获得官方确认。

所有参与者接下来要采取的行动是对他们使用的每一个协议进行彻底的独立风险审查,确保没有任何单一的安全凭证被视为安全的保证。由于核心发现源自第三方媒体调查,而非涉事协议的官方声明,用户必须将这些报道的指标视为未经核实的估计值,同时继续关注正式披露信息。易鉴将在追踪后续监管备案或官方事件报告的同时,维持当前的评估评分不变。

Cexvia 易鉴结论

分析结论与核实状态

易鉴风险情报对近期有关加密货币平台漏洞的媒体报道进行了评估,发现超过60%遭攻击的平台此前已完成独立安全审计,这一结论尚未获得官方确认。

风险含义
据报道的统计数据表明,单纯的常规安全审计无法完全保护数字资产平台免受复杂威胁的侵害,特别是当漏洞存在于传统审查范围之外时。
用户行动
数字资产用户应当分散平台使用风险,保持个人操作安全标准,切勿仅仅因为某家平台展示了审计凭证就盲目认为其绝对安全。
Bybit