CoinGecko在8月27日发布的报告显示,2025年1月至2026年7月,加密平台因网络攻击和通行密钥被盗,累计损失超过36.3亿美元。报告认为,传统安全审计并不足以阻止多类实际攻击。

多数项目已做审计

报告称,约88%的失窃资金对应项目此前已完成独立安全审计,约60%的受影响平台也做过相关检查。这意味着,审计并未成为阻止重大损失的有效屏障。

CoinGecko指出,许多攻击发生在常规审计通常不会重点覆盖的环节,因此即便项目通过审计,仍可能暴露在真实运营环境中的风险之下。

Bybit损失规模最高

按单个平台损失规模看,Bybit受影响最严重。报告提到,Bybit在2025年2月遭遇约14亿美元失窃事件。区块链分析公司 Elliptic 此前将该事件归因于朝鲜。

  • Bybit:约14亿美元
  • KelpDao:约2.92亿美元
  • Drift Protocol:约2.85亿美元

其后是 KelpDao,损失约2.92亿美元;Drift Protocol 排名第三,损失约2.85亿美元。三起事件合计占据报告所列损失中的较大部分。

传统审计覆盖有限

这份报告的核心结论是,行业对“完成审计即可降低风险”的依赖正在受到挑战。随着攻击方式扩展到密钥管理、权限控制和运营流程等环节,单次代码审计已难以覆盖全部风险。

CNBC称,Bybit、KelpDao 和 Drift Protocol 暂未立即回应置评请求。