七月加密货币黑客攻击损失达1.1亿美元,漏洞报告激增

4 小时前
閱讀 3 分鐘
5 視圖

加密货币项目的安全挑战

在七月份,加密货币项目因黑客攻击损失约1.1亿美元。根据Immunefi的记录,确认的漏洞赏金报告数量有所增加,审计竞赛发现的严重漏洞数量也超过了私人审计。

黑客攻击的统计数据

Immunefi在8月3日之前记录了164起加密货币黑客攻击事件,其中67起每起造成的损失均超过100万美元。该公司预计,到2026年底,损失超过100万美元的黑客攻击数量可能达到114起,超过2024年创下的72起重大事件的年记录。

到2024年同一时间,仅记录了49起此类事件。七月估计的1.1亿美元损失使得这一年对行业来说更加沉重。

大型攻击的影响

最近的Blockaid报告显示,2026年上半年加密货币安全损失达到了11亿美元。几起大型攻击对七月的总损失产生了影响。Ostium在攻击者入侵其链下基础设施并操纵协议使用的价格数据后,损失了2375万USDC。AFX在同月遭遇了2415万美元的桥接漏洞。这两起事件的损失总计超过4700万美元

漏洞赏金计划的成效

Immunefi表示,其研究人员在七月确认的漏洞中获得了232万美元的奖励。确认并支付的报告数量较上月增长了18%。其漏洞赏金计划阻止了374个威胁,较六月的317个和五月的339个有所增加。

支付给安全研究人员的累计金额达到了1.431亿美元,而六月底为1.408亿美元。这一增长与人工智能工具的使用有关,这使得研究人员更容易扫描代码并准备漏洞报告。

审计的比较与发现

Immunefi审查了1178项由顶级安全公司进行的审计,发现中位数为零的关键或高严重性漏洞。

然而,该公司与58项竞争性审计的比较结果则有所不同。审计竞赛每次参与平均发现6.2个严重漏洞,而私人顶级审计则为1.5个。竞争性审查涉及多位独立研究人员对同一代码进行检查,并根据他们发现的漏洞获得奖励。

通过审计竞赛识别关键缺陷的平均成本为6548美元,而私人顶级审计约为66000美元,攻击者首次发现漏洞的估计成本为2450万美元

未来的安全需求

最近的事件表明,完成的安全审查并不能保证代码没有可被利用的缺陷。crypto.news对Coldcard漏洞的调查发现,在固件弱点暴露钱包用户后,一次AI辅助审计识别了与比特币相关项目的另外85个关键漏洞

Immunefi的研究结果表明,项目可能需要持续的漏洞赏金计划和竞争性审查,辅之以传统审计。随着2026年即将接近重大事件的记录,预防性研究与实时利用之间的成本差距仍然相当大。