web3: 7月加密攻击损失约1.1亿美元,漏洞报告增加
摘要
7 月加密项目因攻击造成的损失约为 1.1 亿美元,行业安全成本继续走高。安全平台 Immunefi 的数据显示,截至 8 月 3 日,2026 年已记录 164 起加密攻击事件,其中 67 起单笔损失超过 100 万美元。Immunefi 预计,到...
7 月加密项目因攻击造成的损失约为 1.1 亿美元,行业安全成本继续走高。安全平台 Immunefi 的数据显示,截至 8 月 3 日,2026 年已记录 164 起加密攻击事件,其中 67 起单笔损失超过 100 万美元。
Immunefi 预计,到 2026 年底,单笔损失超过 100 万美元的重大攻击事件可能达到 114 起。这一数字将高于 2024 年创下的 72 起年度纪录。按该平台口径,2024 年同期仅记录到 49 起同类事件。
7月两起攻击占损失近半
7 月的大额损失主要来自几起单笔事件。Ostium 因链下基础设施被攻破、协议价格数据遭操纵,损失 2375 万枚 USDC。AFX 则在当月遭遇跨链桥攻击,损失约 2415 万美元。
两起事件合计超过 4700 万美元,占 7 月总损失的较大部分。另据 Blockaid 此前统计,2026 年上半年加密安全损失已达到 11 亿美元,显示全年损失规模仍在扩大。
漏洞赏金支付继续上升
Immunefi 表示,7 月向安全研究人员支付了 232 万美元,用于奖励已确认的漏洞报告。确认并完成支付的报告数量较 6 月增加 18%。
该平台称,7 月漏洞赏金计划共阻止 374 起威胁,高于 6 月的 317 起和 5 月的 339 起。累计向研究人员支付的赏金升至 1.431 亿美元,6 月底为 1.408 亿美元。
报道提到,AI 工具正在降低代码扫描和漏洞整理的门槛,推动漏洞提交数量上升。但项目方同时也面临更多低质量报告和误报。与此同时,机构对预防性安全投入也在增加,Anchorage Digital 今年早些时候已对 Immunefi 进行投资。
竞赛式审计发现更多高危漏洞
Immunefi 对 1178 份由一线安全公司完成的审计进行统计,结果显示,这类审计发现严重或高危漏洞的中位数为 0。相比之下,58 次竞赛式审计呈现出不同结果。
该平台称,竞赛式审计平均每次可发现 6.2 个严重漏洞,而一线私有审计平均为 1.5 个。所谓竞赛式审计,是由多名独立研究人员同时检查同一套代码,并按发现结果获得奖励。
从成本看,通过竞赛式审计发现一个关键漏洞的平均成本为 6548 美元;私有一线审计约为 6.6 万美元;如果漏洞先被攻击者利用,平均损失估算可达 2450 万美元。
Immunefi 认为,单次审计并不能证明代码已经没有可利用缺陷。随着重大攻击事件继续增加,持续运行漏洞赏金计划,并结合竞赛式审计,正成为越来越多项目考虑的安全方案。
评论 (5)
这加密行业攻击损失越来越多,安全成本也高,得想更好办法防着点。
竞赛式审计看着挺不错,比一线审计发现高危漏洞多,成本还低。
7月就损失1.1亿,全年规模还扩大,漏洞报告虽多但质量参差不齐。
AI让漏洞提交多了,不过低质量报告和误报也麻烦,得筛选筛选。
攻击事件这么多,赶紧持续搞漏洞赏金计划和竞赛式审计。