Immunefi报告:2026年加密黑客攻击料创历史新高,7月损失达1.1亿美元

据安全平台Immunefi发布的报告,2026年7月加密货币项目因黑客攻击损失约1.1亿美元,同时确认的漏洞赏金报告数量及审计竞赛中发现的漏洞严重程度均有所上升。报告预计,到2026年底重大黑客攻击事件总数可能达到114起,超过2024年创下的72起年度纪录。

截至8月3日,Immunefi共记录164起加密黑客攻击事件,其中67起单次损失超过100万美元。而在2024年同期,此类重大事件仅记录49起。7月新增的约1.1亿美元损失,使2026年成为又一个代价高昂的年份。Blockaid数据此前显示,2026年上半年加密安全损失已达11亿美元。

7月损失主要由两起大型攻击构成:Ostium因攻击者入侵其链下基础设施并操纵价格数据,损失2350万USDC;AFX则遭遇2450万美元的跨链桥漏洞利用。两起事件合计损失超过4700万美元。

与此同时,漏洞赏金支出也在增加。Immunefi表示,研究人员7月因确认漏洞获得232万美元奖励,确认并支付的报告数量环比增长18%。该平台的漏洞赏金项目共阻止了374项威胁,高于6月的317项和5月的339项。累计向安全研究人员支付的赏金达1.431亿美元,而6月底为1.408亿美元。

报告指出,人工智能工具降低了研究人员扫描代码和编写漏洞报告的门槛,但项目团队也因此面临更多低质量提交和误报。机构对预防性安全的兴趣持续增长,Anchorage Digital今年早些时候已投资Immunefi。

审计竞赛暴露出的严重缺陷远多于私有审计。Immunefi审查了顶级安全公司执行的1178项审计,发现严重或高危漏洞的中位数为零。然而,58项竞争性审计平均每次发现6.2个严重漏洞,而私有顶级审计平均仅1.5个。竞争性审计由多名独立研究人员同时检查同一代码,并根据发现结果获得奖励。

通过审计竞赛发现一个关键缺陷的平均成本为6548美元,而通过私有顶级审计约为6.6万美元,若由攻击者首先发现该漏洞,估计损失可达2450万美元。近期事件表明,已完成的安全审查并不能保证代码不存在可利用漏洞。一项针对Coldcard漏洞的加密新闻调查发现,在固件弱点暴露钱包用户后,AI辅助审计又在比特币相关项目中发现了另外85个关键漏洞。

Immunefi的调查结果表明,项目方可能需要在传统审计之外,持续运行漏洞赏金计划和竞争性审计。随着2026年重大攻击事件数量逼近历史纪录,预防性研究与实际漏洞利用之间的成本差距依然显著。

原创文章,作者:MING,如若转载,请注明出处:https://www.218btc.com/732/

(0)
MING的头像MING
上一篇 2小时前
下一篇 2小时前

相关推荐