加密貨幣駭客攻擊七月造成1.1億美元損失,漏洞賞金報告持續攀升
重點速覽
- •加密貨幣項目在2026年7月因駭客攻擊損失約1.1億美元,其中Ostium和AFX的攻擊事件合計造成超過4700萬美元的已確認損失。
- •Immunefi預測損失超過100萬美元的駭客攻擊事件到2026年底可能達到114起,幾乎是2024年創下的72起重大事件年度紀錄的兩倍。
- •競爭式審計模式平均每個項目發現6.2個嚴重漏洞,而私人一線審計僅為1.5個,且每個嚴重漏洞的成本約為6,548美元,遠低於私人審計的66,000美元。
- •七月已確認並支付的漏洞賞金報告較上月增長18%,累計研究人員報酬達到1.431億美元。
- •Blockaid報告發現,2026年上半年加密貨幣安全損失總計已達11億美元。

加密貨幣駭客攻擊七月造成1.1億美元損失,漏洞賞金報告持續攀升
加密貨幣項目在七月因駭客攻擊損失約1.1億美元,為本已代價高昂的一年再添變數。區塊鏈安全平台Immunefi記錄到已確認的漏洞賞金報告數量增加,並發現競爭式審計模式比傳統私人審計發現了更多嚴重漏洞。
2026年逼近重大事件數量紀錄
根據該安全平台發布的數據,Immunefi截至8月3日共記錄了164起加密貨幣駭客攻擊事件,其中67起事件的損失各超過100萬美元。
該公司預測,損失超過100萬美元的駭客攻擊事件到2026年底可能達到114起,將打破2024年創下的72起重大事件年度紀錄。在2024年同期,僅記錄到49起此類事件。
七月估計1.1億美元的損失使本已成本高昂的一年雪上加霜。Blockaid近期發布的報告發現,2026年上半年加密貨幣安全損失總計已達11億美元。
兩起大型攻擊事件佔七月損失的很大一部分。Ostium在攻擊者入侵其鏈下基礎設施並操縱協議所依賴的價格數據後,損失了2375萬USDC——這類漏洞在去中心化金融領域屢見不鮮,因為協議依賴外部數據源來獲取準確的資產定價。在另一起獨立事件中,AFX遭受了2415萬美元的跨鏈橋漏洞攻擊。跨鏈橋一直是加密生態系統中最常被攻擊的組件之一,因為它們託管著跨多個區塊鏈的大型資產池,並在網絡之間引入複雜的信任假設。這兩起事件合計造成了超過4700萬美元的已確認損失。
漏洞賞金報告與支出持續增加
Immunefi報告指出,其研究人員在七月因確認的漏洞獲得了232萬美元的報酬。經確認並支付的報告數量較上月增長了18%。
該平台的漏洞賞金計劃在七月阻止了374個威脅,高於六月的317個和五月的339個。向安全研究人員支付的累計報酬達到1.431億美元,而六月底為1.408億美元。
這一上升趨勢與人工智慧工具的日益普及密切相關,AI工具使研究人員更容易掃描代碼並準備漏洞報告。Crypto.news此前報導,AI工具推動了漏洞賞金提交數量的急劇增加,但項目團隊也面臨著更多低質量報告和誤報的問題。
機構對預防性安全措施的興趣也有所擴大。Anchorage Digital今年早些時候投資了Immunefi,作為其進軍鏈上安全基礎設施戰略的一部分,反映出受監管金融機構日益認識到託管和交易業務越來越依賴於其所交互協議的完整性。
競爭式審計比私人審計發現更多嚴重漏洞
Immunefi審查了由一線安全公司進行的1,178項審計,發現這些審計項目的嚴重或高危漏洞中位數為零。然而,與58項競爭式審計的比較則得出了顯著不同的結果。
根據Immunefi的數據,競爭式審計平均每個項目發現6.2個嚴重漏洞,而私人一線審計僅為1.5個。競爭式審查涉及多名獨立研究人員審查同一代碼庫,並根據其發現的漏洞獲得獎勵。
通過競爭式審計識別一個嚴重漏洞的平均成本為6,548美元。相比之下,通過私人一線審計的成本約為66,000美元,而如果攻擊者率先發現漏洞,估計成本高達2450萬美元。
近期的事件表明,已完成的安全審查並不能保證代碼不存在可利用的弱點。Crypto.news對Coldcard漏洞事件的調查發現,在固件弱點暴露了錢包用戶之後,AI輔助審計在比特幣相關項目中又發現了85個嚴重漏洞。
Immunefi的發現表明,項目方可能需要在常規審計之外結合持續的漏洞賞金計劃和競爭式審查。在2026年已逼近重大事件年度紀錄之際,預防性研究與實際被利用之間的成本差距仍然十分懸殊。