新闻加密货币7月加密货币黑客攻击造成1.1亿美元损失,漏洞赏金报告持续增长

7月加密货币黑客攻击造成1.1亿美元损失,漏洞赏金报告持续增长

作者: CryptoNewsNet·

要点速览

  • •加密货币项目在2026年7月因黑客攻击损失约1.1亿美元,其中Ostium和AFX两起攻击事件合计造成超过4700万美元的已确认损失。
  • •Immunefi预计损失超过100万美元的黑客攻击事件到2026年底可能达到114起,几乎是2024年创下的72起重大事件年度纪录的两倍。
  • •竞争性审计模式平均每次审计发现6.2个严重漏洞,而私人一级审计仅为1.5个;竞争性审计发现每个关键漏洞的成本约为6,548美元,而私人审计约为66,000美元。
  • •7月已确认并已支付的漏洞赏金报告较上月增长18%,使研究人员累计奖金达到1.431亿美元。
  • •Blockaid报告发现,仅2026年前六个月,加密货币安全损失总额就已达到11亿美元。
7月加密货币黑客攻击造成1.1亿美元损失,漏洞赏金报告持续增长

7月加密货币黑客攻击造成1.1亿美元损失,漏洞赏金报告持续增长

加密货币项目在7月因黑客攻击损失约1.1亿美元,使本已高昂的行业年度损失进一步加剧。这一月度数据出现的背景是,领先区块链安全平台Immunefi记录到已确认的漏洞赏金报告数量有所增加,并发现竞争性审计模式比传统私人审计发现了更多严重漏洞。

2026年重大安全事件数量接近历史纪录

根据该安全平台发布的数据,Immunefi记录显示,截至8月3日共发生了164起加密货币黑客攻击事件,其中67起事件每起造成的损失均超过100万美元。

该公司预计,到2026年底,损失超过100万美元的黑客攻击事件可能达到114起,这将打破2024年创下的72起重大安全事件的年度纪录。而在2024年同期,仅记录了49起此类事件。

7月约1.1亿美元的损失使本已 costly 的一年雪上加霜。Blockaid近期的一份报告发现,仅2026年前六个月,加密货币安全损失总额就已达到11亿美元。

两起大规模攻击占据了7月损失的很大一部分。Ostium在攻击者攻破其链下基础设施并篡改协议所依赖的价格数据后,损失了2375万USDC——这类漏洞在去中心化金融领域反复出现,因为协议需要依赖外部数据源来获取准确的资产定价。在另一起独立事件中,AFX遭受了2415万美元的跨链桥漏洞利用。跨链桥一直是加密生态系统中被攻击最多的组件之一,因为它们在多个区块链之间托管大量资产池,并在网络之间引入了复杂的信任假设。这两起事件合计造成了超过4700万美元的已确认损失。

漏洞赏金报告与奖金持续增长

Immunefi报告称,其研究人员在7月因确认的漏洞获得了232万美元的奖金。与上月相比,已确认并已支付的报告数量增长了18%。

该平台的漏洞赏金计划在7月阻止了374个威胁,高于6月的317个和5月的339个。向安全研究人员支付的累计奖金达到1.431亿美元,而截至6月底这一数字为1.408亿美元。

这一上升趋势与人工智能工具的日益普及同步,这些工具使研究人员更容易扫描代码并准备漏洞报告。Crypto.news此前曾报道,AI工具推动了漏洞赏金提交量的大幅增长,不过项目团队也面临着更多低质量报告和误报的困扰。

机构对预防性安全措施的兴趣也有所扩大。Anchorage Digital今年早些时候对Immunefi进行了投资,作为其向链上安全基础设施战略性布局的一部分,这反映出受监管金融机构越来越认识到,托管和交易操作日益依赖于其所交互协议的完整性。

竞争性审计发现的严重漏洞多于私人审计

Immunefi审查了由一级安全公司进行的1,178次审计,发现这些审计中关键或高严重性漏洞的中位数为零。然而,与58次竞争性审计的对比却产生了显著不同的结果。

根据Immunefi的数据,竞争性审计平均每次审计发现6.2个严重漏洞,而私人一级审计仅为1.5个。竞争性审查涉及多名独立研究人员审查同一代码库,并根据他们发现的漏洞获得奖励。

通过竞争性审计发现一个关键漏洞的平均成本为6,548美元。相比之下,通过私人一级审计的成本约为66,000美元,而当攻击者率先发现漏洞时,预估成本高达2,450万美元。

近期的事件表明,已完成的安全审查并不能保证代码不存在可利用的弱点。Crypto.news对Coldcard漏洞事件的调查发现,在固件弱点暴露钱包用户之后,AI辅助审计在比特币相关项目中又发现了85个关键漏洞。

Immunefi的发现表明,项目方可能需要在传统审计之外,结合持续的漏洞赏金计划和竞争性审查。在2026年重大安全事件数量已接近年度纪录的情况下,预防性研究与实际漏洞利用之间的成本差距依然巨大。