DeFi一季度损失1.69亿美元,Circle力推量子安全——详情披露

ambcrypto发布于2026-04-07更新于2026-04-07

文章摘要

2026年加密货币安全形势正在发生变化,但威胁模式仍以实际运营漏洞为主,而非密码学层面的失效。攻击者更倾向于利用访问控制缺陷和密钥管理错误等操作层弱点,因为这些漏洞更容易利用且回报更快。 数据显示,DeFi领域在第一季度因34起安全事件损失了1.69亿美元,其中包括一起4000万美元的密钥泄露事件和Resolv协议2450万美元的漏洞利用。SlowMist报告指出,63%的DeFi攻击与权限管理失败有关。 与此同时,Circle等公司正积极推动后量子密码学(PQC)的早期部署,以应对未来的量子计算风险。新区块链Arc已将PQC嵌入基础层,避免了后期复杂升级的需要。然而,现有主流链(如比特币和以太坊)因规模庞大、升级协调周期长而面临挑战,例如过去SegWit和合并升级耗时数年。 尽管量子安全是长期方向,当前市场仍更关注流动性和可用性,用户对即时风险的感知远高于远期密码学威胁。因此,PQC的普及可能需要时间,直到安全压力进一步累积才会推动广泛采用。

2026年的加密安全格局正在转变,但威胁模式仍反映实际弱点而非密码学失效。攻击现针对系统运行方式,因为访问控制漏洞和密钥管理错误仍更容易被利用。这种转变的发生是因为攻击者遵循最简单路径,操作层面的缺陷比破解加密能带来更快回报。

DeFiLlama数据显示,一季度34个协议共损失1.69亿美元,强化了这一模式。4000万美元密钥泄露和Resolv 2450万美元安全漏洞等事件表明,控制层正成为主要目标。与此同时,SlowMist报告称权限失效占DeFi相关攻击的63%。

这种动态重塑了风险认知,用户当前面临执行层威胁,而Circle等公司则为未来密码学风险做准备,在即时防御与长期韧性间寻求平衡。

Circle提前布局量子安全风险

值得注意的是,Circle正提前布局后量子密码学(PQC),这一转变反映了整个市场安全优先级的改变。Arc L1将PQC构建至基础层,避免了后期复杂升级的需求。这一点很重要,因为现有网络已存在风险敞口——约670万枚比特币[BTC](近总量三分之一)存放在脆弱地址中。

来源:Quantumai白皮书

这种风险持续存在是因为地址复用仍很普遍,而升级需要漫长的协调周期。过去的SegWit和合并升级耗时数年,显示了适应过程可能有多缓慢。

这解释了为何Circle现在采取行动以减少未来干扰。但对当前用户而言,风险正逐渐显现,这意味着采用可能缓慢,直到不断增长的压力推动更广泛的变革。

Arc内置PQC,传统链面临升级挑战

这种转变暴露了网络处理未来风险方式的深层分歧,因为设计选择开始比升级更重要。Arc从一开始就内置PQC,消除了后期大规模协调的需求。这种方法的出现是因为传统系统已大规模运行——比特币每日处理55-59万个地址,以太坊[ETH]接近38.5万个。

来源:Glassnode

然而这种规模产生了惯性,因为升级必须协调数百万用户、钱包和合约。过去的SegWit和合并升级耗时数年,表明全范围转变多么困难。这意味着 retrofit PQC可能引入摩擦和碎片化。

Arc通过设计降低这种风险,但现有协议仍锁定超过940亿美元价值。这种平衡表明用户优先考虑当前流动性,而长期安全性可能驱动渐进的结构性变化。

尽管如此,Circle的量子推进强化了长期安全,但影响取决于时机,因为市场仍优先考虑流动性和可用性而非遥远的密码学威胁。


最终总结

  • 后量子密码学(PQC)作为前瞻安全层出现,但当前加密风险仍由操作漏洞驱动而非密码学失效
  • PQC采用取决于时机,市场当前优先考虑流动性,尽管存在长期系统性风险仍延迟转型

相关问答

Q2026年第一季度DeFi领域因安全事件损失了多少资金?

A根据DeFiLlama数据,2026年第一季度DeFi领域在34个协议中损失了1.69亿美元。

Q当前加密货币领域的主要安全威胁是什么?

A当前主要安全威胁是操作层面的漏洞,包括访问控制缺陷和密钥管理错误,而非密码学层面的破解。SlowMist报告显示,63%的DeFi相关攻击是由于权限失败造成的。

QCircle公司正在积极应对哪种未来的安全风险?

ACircle公司正在早期布局后量子密码学(PQC),以应对未来量子计算可能带来的加密破解风险,增强长期安全性。

QArc L1在安全设计上有何特点?

AArc L1从基础层就内置了后量子密码学(PQC),避免了未来需要进行复杂升级的需求,从而减少了大规模协调的困难和系统碎片化的风险。

Q为什么现有区块链网络升级到PQC会面临挑战?

A现有区块链网络(如比特币和以太坊)规模庞大,每日处理大量地址和交易,升级需要协调数百万用户、钱包和合约,过程缓慢且复杂,如过去的SegWit和The Merge升级都花费了数年时间,因此 retrofitting PQC 可能引入摩擦和碎片化。

你可能也喜欢

比特币提现仍在继续:Coldcard冷钱包8年存储终成空

硬件钱包Coldcard遭黑客攻击,导致大量资金从易受攻击设备中被持续转出。据Galaxy Research数据,截至2026年8月2日,已有4585个地址被盗,损失总额达1367.05 BTC(约合8860万美元),远超7月30日最初报告的594.5 BTC。大部分被盗资金仍停留在攻击者地址。 问题根源并非固件,而是设备生成的种子短语存在漏洞。2021年3月起,因程序员错误集成libNgU库,设备从使用STM32硬件随机数生成器转为使用软件生成器Yasmarang,该生成器由公开可获取的芯片序列号和计时器状态初始化,导致生成的种子短语可在离线状态下被暴力破解。即使固件后续已更新,只要用户未将资金转移至基于新种子短语生成的新地址,旧钱包就始终处于风险中。 受影响的设备包括特定固件版本的Mk2/Mk3、Mk4/Mk5及Q系列。仅当种子短语是通过至少50次独立掷骰子或强唯一性BIP-39密码短语创建时方可幸免。官方建议受影响用户立即在已修复的固件上生成新种子短语并转移资产。 报道提及一位39岁投资者的案例,他因该漏洞损失了2 BTC(约13万美元)。他多年来通过体力劳动积攒比特币,将其视为在制裁和高通胀国家中的财务保障与提前退休的途径。此次事件使他的长期持有策略和“冷存储”信心遭受重击,他因此决定彻底退出加密货币领域。 从历史数据看,随机数生成器缺陷并非首例,类似问题曾导致巨额损失。此次事件警示,即使离线存储也未必绝对安全,其安全性高度依赖于底层硬件和算法的可靠性。

cryptonews.ru9分钟前

比特币提现仍在继续:Coldcard冷钱包8年存储终成空

cryptonews.ru9分钟前

帕克·刘易斯解释为何比特币仍是最佳货币

知名比特币分析师帕克·刘易斯在访谈中批评了某些上市公司以“数字信贷”形式销售永续优先股的营销策略,认为这从根本上扭曲了比特币的本质。他指出,比特币在算法层面不具备法币收益性,承诺定期分红主要依赖牛市吸引新投资者来维持,风险极高。 刘易斯引用数据说明此类衍生品的巨大风险:全球信贷市场规模达300万亿美元,而永续优先股市场仅约1万亿美元,这表明机构有意规避这种无还款期限的资产,将风险转嫁给信息不足的散户。 针对“比特币波动性太大”的常见观点,他认为波动性是这一供应量严格受限的新资产被大规模采用过程中的自然数学结果。新人入场需出更高价从早期持有者手中购买,导致价格剧烈波动。他建议投资者直接持有比特币,这比投资MicroStrategy等公司发行的衍生品更安全。 投资者将焦点从直接持有加密货币转向公司衍生品,会忽视法币急速贬值的真正威胁。刘易斯以自创的“肋眼牛排指数”为例,指出其本地超市一款牛排价格从2020年的19.99美元涨至37.99美元,反映年化约12-13%的真实通胀,远超官方平滑后的CPI数据。 在全球通胀环境下,最明智、保守且安全的策略仍是直接持有比特币并完全掌控私钥。追逐加密货币国库股等公司工具的收益只会叠加隐性系统风险,而理解去中心化货币的本质才能有效保护财富免受宏观经济动荡影响。

cryptonews.ru3小时前

帕克·刘易斯解释为何比特币仍是最佳货币

cryptonews.ru3小时前

交易

现货
活动图片