加密货币安全
七月份加密货币黑客攻击损失据报达1.1亿美元,漏洞报告上升且全年记录面临超标隐患
根据 crypto.news 与 LBank News 的媒体报道,数字资产安全事件在七月份造成了约1.1亿美元的财务损失。Immunefi 向研究人员支付了232万美元以奖励确认的漏洞,而竞赛审计在每次合作中平均发现了6.2个严重漏洞。这些信息尚未获得官方确认,亦未得到所有涉事平台的直接第一方披露。

七月安全损失概况与主要攻击事件
安全平台发布并通过各大媒体传播的数据表明,加密货币黑客攻击在七月份造成了约1.1亿美元的财务损失。在经历了今年上半年广泛的资金流失之后,这一月的损失进一步加剧了整个数字资产生态系统所面临的安全挑战。独立报道强调,几起独立的高价值安全事件占去了整个夏季月份中绝大部分的财务损失,表明去中心化金融的多个架构层面上仍然存在持续的漏洞。
导致该总额上升的具体事件包括影响 Ostium 的攻击,据报道,在恶意行为者破坏链下基础设施并操纵该协议使用的底层价格数据源后,该平台损失了2375万枚 USDC。与此同时,AFX 遭遇了另一起跨链桥攻击,导致约2415万美元的未授权资金流出。这两起显著的安全漏洞合计造成了超过47万美元的估计总损失,这生动地说明了针对互操作性桥梁和数据源的有针对性攻击如何继续威胁着协议的偿付能力。
漏洞赏金计划的扩张与研究人员奖励发放
为了应对不断升级的威胁环境,安全平台 Immunefi 记录了七月份确认的漏洞赏金报告数量的增加,以及向独立研究人员支付的财务报酬的提高。安全研究人员因成功识别并向平台披露经过验证的漏洞而获得了总计232万美元的奖励。此外,经过彻底验证并随后获得补偿的报告数量比前一个月记录的指标增长了18%,这反映出白帽黑客社区的参与度有所提高。
统计追踪显示,漏洞赏金框架在七月份成功阻止了374个不同的威胁,延续了自六月份缓解317个威胁以及五月份阻止339个威胁以来的持续上升趋势。这些持续的防御措施将向安全研究人员发放的累计支付金额从六月底的1.408亿美元提升至1.431亿美元。行业观察人士将漏洞提交量的这一激增部分归因于人工智能工具的采用,这使研究人员能够更高效地扫描复杂的代码库,尽管项目团队同时也面临着更高比例的低质量提交。
竞赛审计与私有审查的比较效能
Immunefi 进行的一项广泛评估分析了由顶级安全公司执行的1.178次传统审计,结果显示每次合作中发现的临界或高级严重漏洞的中位数为零。相比之下,涉及58次竞争性审计合作的比较评估产生了截然不同的分析结果。在奖励结构下利用多名独立研究人员检查相同代码库的竞赛式审查在每次合作中平均识别出6.2个严重漏洞,大幅超越了私有顶级审计中记录的1.5的平均水平。
通过竞争性结构识别关键安全漏洞的经济效率也与传统方法形成了鲜明对比。通过审计竞赛发现关键漏洞的平均成本约为6548美元,而私有顶级审查的成本约为66,000美元,如果攻击者率先发现该漏洞,潜在损失估计高达2450万美元。这些发现表明,将众包竞争性审查与传统审计程序相结合,可能会为项目提供针对复杂代码漏洞的更强大的防御能力。
宏观预测与历史年度事件比较
与月度损失摘要一同发布的安全追踪数据表明,2026年正处于重大加密事件史无前例的发展轨道上。截至8月3日,Immunefi 记录了总计164起加密黑客攻击,其中67起独立事件分别造成了超过100万美元的财务损失。基于这一既定的攻击速度,该平台预测,超过100万美元门槛的大型黑客攻击频率到今年年底可能会达到114起,从而有可能超越先前的历史基准。
如果114起重大事件的预测数字最终成为现实,它将超过2024年全年记录的72起重大安全漏洞的前期年度最高纪录。历史对比表明,行业正经历着加速的漏洞攻击活动,因为在2024年同期的准确时间点上,仅记录了49起重大事件。Blockaid 的另一项研究进一步证实了今年威胁形势的严重性,估计仅在2026年前半年,累计加密安全损失就已达到11.1亿美元。
机构对预防性链上安全的投资
随着与协议漏洞相关的财务损失不断攀升,机构参与和对预防性安全基础设施的资本配置也随之扩大。主要的机构实体正日益认识到稳健的链上安全框架对于保护企业级数字资产持仓的必要性。例如,Anchorage Digital 今年早些时候对 Immunefi 完成了一项战略投资,这标志着整个行业正进一步推动巩固基础安全层,并将持续的漏洞检测机制整合到传统的托管和交易运营中。
机构金融与防御性网络安全之间日益增长的融合,突显了数字资产组织管理运营风险的结构性转变。项目方不再仅仅依赖被动事件响应和黑客攻击后的取证分析,而是将更多的资源投入到主动威胁搜寻和持续的代码评估中。尽管如此,涉及硬件和固件系统的近期安全故障表明,完成的审计和机构支持并不能完全消除复杂漏洞攻击的风险。
结论与未经官方确认的事态状态总结
总之,来自 crypto.news 和 LBank News 的媒体报道表明,在 Ostium 和 AFX 等知名漏洞攻击的推动下,七月份加密货币黑客攻击造成了约1.1万美元的损失。受影响的实体包括正在应对高度脆弱环境的去中心化金融协议和机构平台。然而,读者必须注意,这些损失数字和预测尚未获得法定监管机构、司法机关或全面的独立法证审计的官方确认。
现在改变的是,去中心化金融项目和机构参与者必须重新评估其对传统私有审计的依赖,纳入持续的漏洞计划和竞争性审查以减轻新兴风险。用户和利益相关者的当前下一步行动是审计其投资组合敞口,验证平台的安全实践,并在监控官方通信的同时,将所有未经核实的统计预测视为已报道的媒体情报,而非既定的监管事实。
Cexvia 易鉴结论
分析结论与未经官方确认的事态状态
独立报道指出,受 Ostium 和 AFX 攻击等复杂协议漏洞的驱动,行业安全事件正持续升级,且预测模型表明年度损失指标可能达到史无高点。这些令人担忧的预测与损失估计尚未获得官方确认,也未经过法定监管机构或全面法证审计的最终核实。
- 风险含义
- 媒体报道显示,夏季期间高额攻击事件的集中爆发凸显了去中心化金融基础设施中的系统性漏洞,特别是在链下价格数据操纵和跨链桥安全方面。由于威胁行为者利用自动化工具在代码漏洞修复之前将其发现,仅依赖传统私有审查的项目正面临更高的运营风险。
- 用户行动
- 市场参与者和去中心化金融用户在与跨链桥及利用外部或链下价格预言机的协议进行交互时,应保持高度警惕。建议用户审查平台安全框架,在独立审计的架构之间分散资产配置,并密切关注官方渠道的实时风险提示。

