7月加密货币黑客攻击损失激增177%至2.103亿美元,成为2024年损失第三严重的月份
要点速览
- •2024年7月,加密货币黑客攻击损失在30起事件中达到2.103亿美元,较6月记录的7587万美元增长177%。
- •Coldcard钱包被攻破导致约7000万美元的损失,是该月最大的单一事件,也是年内第三大事件。
- •2024年年初至今的加密货币损失已超过12亿美元,已超过2022年和2023年全年的总和。
- •7月排名前五的事件占总损失的1.5亿美元以上,跨链桥和DeFi协议仍是最常被攻击的类别。
- •行业安全专业人员建议分散存储方式并使用多重签名钱包,因为单一安全措施无法应对当月观察到的多样化攻击载体。

7月加密货币黑客攻击损失激增177%至2.103亿美元,成为2024年损失第三严重的月份
根据最新行业数据,与加密货币相关的黑客攻击损失在7月达到2.103亿美元,较6月记录的7587万美元增长了177%。这一激增分布在30起独立事件中,突显了尽管协议层面的防御措施持续进步,数字资产生态系统仍面临持续的安全挑战。
重大事件推动月度损失
少数几起高调攻击事件占据了7月损失的大部分。仅排名前五的事件就造成了超过1.5亿美元的损失总额。
最大的单一事件是Coldcard钱包被攻破,导致约7000万美元的损失。该事件排名年内第三大,引发了人们对硬件钱包安全漏洞的关注——这一领域此前被认为是行业中韧性最强的之一。硬件钱包将私钥存储在离线设备上,长期以来被推荐为自托管的最佳实践,因此这种级别的攻破对于将这些设备作为主要防线的用户而言尤为引人关注。
其他重大攻击包括针对基于Arbitrum的协议AFX和去中心化衍生品平台Ostium的攻击,各自损失约2400万美元。与Bonk迷因币相关的系统损失了2120万美元,Wanchain跨链桥则遭受了1300万美元的跨链攻击。跨链桥自2022年以来一直是一个反复出现的薄弱环节,当年历史上几起最大的加密货币黑客攻击均涉及跨链桥漏洞——这一模式即使在整个行业日趋成熟的情况下仍然持续。7月事件集中在跨链桥和DeFi协议上,反映了攻击者倾向于锁定持有大量流动性池的基础设施的更广泛趋势。
年初至今损失超过12亿美元
7月的数据使2024年年初至今的总损失超过12亿美元,这一水平已经超过了2022年和2023年全年的总和。距年底还有五个月,这一趋势使2024年有望成为与加密货币相关盗窃记录中最严重的年份之一。持续的损失量表明,虽然某些安全实践有所改善,但随着新项目和代币发行进入市场,整体攻击面仍在不断扩大。
损失的增加恰逢市场活动加剧的时期,比特币和其他主要加密货币的交易价格接近历史新高。这种环境往往会吸引合法投资者和恶意行为者,因为高价值盗窃的潜在回报会随市值增长而同步上升。
行业与用户影响
7月观察到的攻击载体多样性——从硬件钱包漏洞到智能合约利用——表明没有任何单一安全措施能够独自应对。行业内的安全专业人员通常建议用户分散存储方式,对大额持仓使用多重签名钱包,并持续关注所使用平台的安全状况。
在行业层面,持续的损失凸显了对更严格安全标准的需求,特别是跨链桥和刚上线的新协议,它们常常在上线后几天内就遭到攻击。跨链桥反复被利用的情况特别引发了开发者社区内部日益增多的讨论,即让跨链桥便于在区块链之间转移资产的架构权衡,是否也使其在结构上难以保障安全。
不断演变的威胁格局
虽然加密货币行业在保险覆盖和漏洞赏金计划等方面取得了进展,但攻击的规模和复杂程度仍在不断升级。最常被攻击的类别包括跨链桥、DeFi协议和新上线的项目,攻击者通常利用智能合约中的漏洞或被泄露的私钥进行攻击。