加密项目在7月因黑客攻击損失約1.1億美元,Immunefi記錄了更多已確認的漏洞賞金報告,並發現審計競賽比私人審計發現了更嚴重的漏洞。
摘要
- 7月加密黑客攻擊造成約1.1億美元損失。
- Immunefi在該月向研究人員支付了232萬美元,用於確認漏洞。
- 審計競賽每次參與發現6.2個嚴重漏洞,而私人審計為1.5個。
- Immunefi預計2026年將發生114起重大黑客攻擊,可能超過先前年度紀錄。
加密黑客攻擊使2026年有望創紀錄
根據安全平台發布的數據,Immunefi 記錄了截至8月3日的164起加密黑客攻擊,其中包括67起每起造成超過100萬美元損失的事件。
該公司預計,到2026年底,超過100萬美元的黑客攻擊數量可能達到114起。這將超過2024年創下的72起重大事件的年度紀錄。而截至同年同期,僅記錄了49起此類事件。
7月估計的1.1億美元總額使該行業今年損失慘重。Blockaid最近的一份報告發現,2026年上半年加密安全損失達到11億美元。
幾起大型攻擊導致了7月的總損失。Ostium在攻擊者破壞其鏈下基礎設施並操縱協議使用的價格數據後損失了2375萬USDC。
AFX在該月遭受了另一起2415萬美元的橋接漏洞攻擊。這兩起事件合計造成超過4700萬美元的損失。
漏洞賞金報告和支付增加
Immunefi表示,其研究人員在7月因確認漏洞獲得了232萬美元。已確認並支付的報告數量比上個月增加了18%。
其漏洞賞金計劃阻止了374起威脅,高於6月的317起和5月的339起。向安全研究人員的累計支付達到1.431億美元,而6月底為1.408億美元。
這一增長得益於人工智能工具使研究人員更容易掃描代碼和準備漏洞報告。crypto.news此前報導,AI推動了漏洞賞金提交量急劇增加,儘管項目團隊也面臨更多低質量報告和誤報。
機構對預防性安全的興趣也在增長。Anchorage Digital今年早些時候投資了Immunefi,作為進軍鏈上安全基礎設施戰略的一部分。
審計競賽發現更嚴重缺陷
Immunefi審查了由一級安全公司進行的1178次審計,發現嚴重或高危漏洞的中位數為零。然而,該公司與58次競賽審計的比較得出了不同的結果。
Immunefi表示,審計競賽每次參與平均發現6.2個嚴重漏洞,而私人一級審計為1.5個。競賽審計涉及多位獨立研究人員檢查同一代碼,並根據他們發現的漏洞獲得獎勵。
通過審計競賽發現一個關鍵缺陷的平均成本為6,548美元。相比之下,通過私人一級審計約為66,000美元,而當攻擊者首先發現漏洞時,估計成本為2450萬美元。
最近的事件表明,完成安全審計並不能保證代碼沒有可利用的缺陷。crypto.news對Coldcard漏洞的調查發現,在固件弱點暴露錢包用戶後,AI輔助審計在比特幣相關項目中又發現了85個關鍵錯誤。
Immunefi 的發現表明,專案可能需要持續的漏洞賞金計劃和競爭性審查,同時輔以傳統的審計。隨著 2026 年已經接近重大事件的紀錄,預防性研究與實際利用之間的成本差距仍然相當大。










