加密平台遭网络攻击损失超36.3亿美元
CoinGecko报告称,2025年1月至2026年7月,加密货币平台因网络攻击和通行密钥被盗损失超过36.3亿美元。
关键事实有哪些?
- 1加密平台损失超过36.3亿美元
- 2约88%的被盗资金来自完成独立安全审计的平台
- 3约60%的受影响平台完成过独立安全审计
- 4Bybit损失14亿美元,为受影响最严重平台
发生了什么?
CoinGecko在一份日期为8月27日的报告中表示,安全审计并不足以保护许多加密货币平台免受造成资金损失的黑客攻击。报告称,从2025年1月至2026年7月,加密货币平台因各种网络攻击和通行密钥被盗,损失超过36.3亿美元。约88%的被盗资金以及约60%的受影响平台此前已经完成独立安全审计。报告指出,大多数攻击针对的是安全检查通常不会覆盖的领域。Bybit受影响最严重,报告援引2025年2月发生的14亿美元盗窃案;Elliptic将该事件归因于朝鲜。KelpDao损失2.92亿美元,排名第二;Drift Protocol损失2.85亿美元。Bybit、KelpDao和Drift Protocol没有立即回应媒体的置评请求。
对跨境卖家意味着什么?
加密平台即使完成独立安全审计,仍可能因审计未覆盖的区域或通行密钥被盗而发生资金损失。若卖家使用数字资产平台、链上钱包或相关收款账户,不能只依据“已审计”判断安全性,还需要检查账户权限和密钥管理。
卖家现在该做什么?
- 1本周列出所有涉及数字资产、收款和提现的账户,删除离职人员或非必要人员的访问权限。
- 2为相关账户重新检查通行密钥、登录凭证和提现权限,关闭不使用的密钥,并将高风险操作改为多人复核。
- 3向所使用的平台索取最近的安全审计范围和重大事件处理说明,重点确认审计是否覆盖密钥、权限和提现流程。行业资讯