CoinGecko最新报告《2026年加密安全状况》显示,2025年1月至2026年7月期间,加密平台共发生245起安全事件,累计损失高达36.3亿美元。尽管超过半数的攻击事件涉及已审计协议,但绝大多数损失并非来自审计范围内的漏洞。
报告指出,2026年上半年共发生207起独立黑客攻击,总损失约9.72亿美元,较2025年同期的23亿美元下降超过50%。然而,过去18个月的总体损失规模仍然惊人,其中最大10起攻击占据了全部被盗资金的72.5%以上。

从攻击类型看,DEX和dApps在智能合约漏洞方面面临更大风险,约5.46亿美元因此损失。但威胁已越来越多地超越核心代码。报告特别强调,超过18亿美元损失源于基础设施和供应链漏洞,包括第三方服务、集成及更新环节的缺陷。典型高风险案例包括Bybit和KelpDAO的安全失败事件。
在245起记录在案的事件中,有147起涉及经过审计的协议,这些协议损失资金占被盗总资金的88.44%。然而,只有约11%的攻击利用的是审计范围内的漏洞,造成约3.96亿美元损失。大部分攻击集中在基础设施、第三方服务、治理机制、前端界面或人为错误等审计范围之外的领域。

尽管黑客攻击事件频发,加密保险覆盖率却呈下降趋势。活跃保险覆盖额度从1.632亿美元降至1.302亿美元,降幅达20.2%。累计赔付金额仍维持在约3300万美元。与此同时,截至2026年8月,9个链上保险协议中有5个已停止运营或转型,保险行业规模化面临挑战。
监管方面也有新动向。美国证券交易委员会(SEC)正在重新审视其托管规则,以明确谁可以托管客户加密货币。8月25日,SEC将拟议修正案提交至信息与监管事务办公室(OIRA)审查,预计将于2026年10月对外发布,随后进入至少60天的公众意见征求期。不过,该规则目前尚未生效,考虑到后续深入分析和第二次SEC投票,强制合规可能仍需数年时间。
