
加密貨幣專案在七月因駭客攻擊損失約 1.1 億美元,因為 Immunefi 記錄到更多經確認的漏洞賞金報告,並發現審計競賽比私人審計揭露了更多嚴重漏洞。
根據安全平台 Immunefi 發布的數據,截至 8 月 3 日,共記錄了 164 起加密貨幣駭客攻擊,其中 67 起事件各造成超過 100 萬美元的損失。
該公司預計,到 2026 年底,超過 100 萬美元的駭客攻擊數量可能達到 114 起。這將超越 2024 年創下的年度紀錄 72 起重大事件。而當年同期僅記錄了 49 起此類事件。
七月份估計的 1.1 億美元總額,使該產業本已高昂的損失雪上加霜。Blockaid 最近一份報告指出,2026 年上半年加密貨幣安全損失已達 11 億美元。
多起大規模攻擊導致七月份總損失增加。Ostium 在攻擊者入侵其鏈下基礎設施並操縱該協議使用的價格數據後,損失了 2375 萬枚 USDC。
AFX 在該月份遭受了另一起 2415 萬美元的跨鏈橋漏洞利用。這兩起事件合計造成超過 4700 萬美元的損失。
Immunefi 表示,其研究人員在七月份因發現經確認的漏洞而獲得 232 萬美元。經確認並支付的報告數量比上個月增加了 18%。
其漏洞賞金計畫阻止了 374 起威脅,高於六月的 317 起和五月的 339 起。向安全研究人員支付的累計金額達到 1.431 億美元,而六月底為 1.408 億美元。
這一增長歸因於人工智慧工具使研究人員更容易掃描程式碼並準備漏洞報告。crypto.news 先前報導,人工智慧已導致漏洞賞金提交數量急劇增加,儘管專案團隊也面臨更多低品質報告和誤報。
機構對預防性安全的興趣也日益增長。Anchorage Digital 今年稍早投資了 Immunefi,作為其進軍鏈上安全基礎設施的策略性舉措的一部分。
Immunefi 審查了 1,178 份由一線安全公司執行的審計,發現關鍵或高嚴重性漏洞的中位數為零。然而,該公司與 58 份競爭性審計的比較結果卻有所不同。
Immunefi 表示,審計競賽平均每次發現 6.2 個嚴重漏洞,而一線私人審計則為 1.5 個。競爭性審查涉及多名獨立研究人員檢查相同的程式碼,並根據他們發現的漏洞獲得獎勵。
透過審計競賽發現關鍵缺陷的平均成本為 6,548 美元。相比之下,透過一線私人審計約為 66,000 美元,而當攻擊者率先發現漏洞時,估計成本為 2450 萬美元。
最近的事件表明,完成的安全審查並不能保證程式碼沒有可利用的缺陷。crypto.news 對 Coldcard 洩露事件的調查發現,在韌體弱點暴露錢包用戶後,一次人工智慧輔助審計又發現了比特幣相關專案中的 85 個關鍵漏洞。
Immunefi 的發現表明,專案可能需要在傳統審計的基礎上,同時進行持續的漏洞賞金計畫和競爭性審查。隨著 2026 年重大事件數量已接近紀錄,預防性研究與實際漏洞利用之間的成本差距仍然巨大。