DeFi一季度损失1.69亿美元,Circle力推量子安全——详情披露

ambcrypto发布于2026-04-07更新于2026-04-07

文章摘要

2026年加密货币安全形势正在发生变化,但威胁模式仍以实际运营漏洞为主,而非密码学层面的失效。攻击者更倾向于利用访问控制缺陷和密钥管理错误等操作层弱点,因为这些漏洞更容易利用且回报更快。 数据显示,DeFi领域在第一季度因34起安全事件损失了1.69亿美元,其中包括一起4000万美元的密钥泄露事件和Resolv协议2450万美元的漏洞利用。SlowMist报告指出,63%的DeFi攻击与权限管理失败有关。 与此同时,Circle等公司正积极推动后量子密码学(PQC)的早期部署,以应对未来的量子计算风险。新区块链Arc已将PQC嵌入基础层,避免了后期复杂升级的需要。然而,现有主流链(如比特币和以太坊)因规模庞大、升级协调周期长而面临挑战,例如过去SegWit和合并升级耗时数年。 尽管量子安全是长期方向,当前市场仍更关注流动性和可用性,用户对即时风险的感知远高于远期密码学威胁。因此,PQC的普及可能需要时间,直到安全压力进一步累积才会推动广泛采用。

2026年的加密安全格局正在转变,但威胁模式仍反映实际弱点而非密码学失效。攻击现针对系统运行方式,因为访问控制漏洞和密钥管理错误仍更容易被利用。这种转变的发生是因为攻击者遵循最简单路径,操作层面的缺陷比破解加密能带来更快回报。

DeFiLlama数据显示,一季度34个协议共损失1.69亿美元,强化了这一模式。4000万美元密钥泄露和Resolv 2450万美元安全漏洞等事件表明,控制层正成为主要目标。与此同时,SlowMist报告称权限失效占DeFi相关攻击的63%。

这种动态重塑了风险认知,用户当前面临执行层威胁,而Circle等公司则为未来密码学风险做准备,在即时防御与长期韧性间寻求平衡。

Circle提前布局量子安全风险

值得注意的是,Circle正提前布局后量子密码学(PQC),这一转变反映了整个市场安全优先级的改变。Arc L1将PQC构建至基础层,避免了后期复杂升级的需求。这一点很重要,因为现有网络已存在风险敞口——约670万枚比特币[BTC](近总量三分之一)存放在脆弱地址中。

来源:Quantumai白皮书

这种风险持续存在是因为地址复用仍很普遍,而升级需要漫长的协调周期。过去的SegWit和合并升级耗时数年,显示了适应过程可能有多缓慢。

这解释了为何Circle现在采取行动以减少未来干扰。但对当前用户而言,风险正逐渐显现,这意味着采用可能缓慢,直到不断增长的压力推动更广泛的变革。

Arc内置PQC,传统链面临升级挑战

这种转变暴露了网络处理未来风险方式的深层分歧,因为设计选择开始比升级更重要。Arc从一开始就内置PQC,消除了后期大规模协调的需求。这种方法的出现是因为传统系统已大规模运行——比特币每日处理55-59万个地址,以太坊[ETH]接近38.5万个。

来源:Glassnode

然而这种规模产生了惯性,因为升级必须协调数百万用户、钱包和合约。过去的SegWit和合并升级耗时数年,表明全范围转变多么困难。这意味着 retrofit PQC可能引入摩擦和碎片化。

Arc通过设计降低这种风险,但现有协议仍锁定超过940亿美元价值。这种平衡表明用户优先考虑当前流动性,而长期安全性可能驱动渐进的结构性变化。

尽管如此,Circle的量子推进强化了长期安全,但影响取决于时机,因为市场仍优先考虑流动性和可用性而非遥远的密码学威胁。


最终总结

  • 后量子密码学(PQC)作为前瞻安全层出现,但当前加密风险仍由操作漏洞驱动而非密码学失效
  • PQC采用取决于时机,市场当前优先考虑流动性,尽管存在长期系统性风险仍延迟转型

相关问答

Q2026年第一季度DeFi领域因安全事件损失了多少资金?

A根据DeFiLlama数据,2026年第一季度DeFi领域在34个协议中损失了1.69亿美元。

Q当前加密货币领域的主要安全威胁是什么?

A当前主要安全威胁是操作层面的漏洞,包括访问控制缺陷和密钥管理错误,而非密码学层面的破解。SlowMist报告显示,63%的DeFi相关攻击是由于权限失败造成的。

QCircle公司正在积极应对哪种未来的安全风险?

ACircle公司正在早期布局后量子密码学(PQC),以应对未来量子计算可能带来的加密破解风险,增强长期安全性。

QArc L1在安全设计上有何特点?

AArc L1从基础层就内置了后量子密码学(PQC),避免了未来需要进行复杂升级的需求,从而减少了大规模协调的困难和系统碎片化的风险。

Q为什么现有区块链网络升级到PQC会面临挑战?

A现有区块链网络(如比特币和以太坊)规模庞大,每日处理大量地址和交易,升级需要协调数百万用户、钱包和合约,过程缓慢且复杂,如过去的SegWit和The Merge升级都花费了数年时间,因此 retrofitting PQC 可能引入摩擦和碎片化。

你可能也喜欢

如何让自己变得让人工智能永远也无法取代

面对人工智能的冲击,许多人担心工作被取代。然而,真正的威胁在于个人对他人和系统的依赖,以及由此产生的“薪资奴役”——即为生存而从事无意义、枯燥的工作。摆脱这种困境的关键,不是抵制技术,而是成为拥有高自主性的“不可受雇”个体。 文章提出了成功抵御AI替代的五个核心要素:自主性(主动行动的能力)、品味(判断事物价值的经验)、说服力(让他人关注你工作的能力)、毅力(坚持并从错误中学习)和迭代(根据反馈持续改进)。这些能力无法仅通过理论学习获得,必须通过实践来培养。 要启动转变,首先要彻底改变环境,重塑身份认同。其次,应选择一个能获得真实、快速反馈的实践领域,例如创业。在众多技能中,内容创作(媒体)比编写代码更具优势,因为其价值是主观的,需要独特的审美和判断力,这正是AI目前难以完全复制的。 具体行动上,可以从三个步骤开始: 1. **挖掘原始素材**:反思自己长期痴迷的知识领域、轻松解决的难题或童年被压抑的兴趣,找到独特的个人经验。 2. **确立反向思考主轴**:找出你坚信但主流观点错误的地方,或行业内普遍忽视的“皇帝新衣”,形成独特的批判性视角。 3. **立即发布**:将前两步的思考融合,撰写并发布第一个核心内容(如帖子、视频),勇敢接受真实世界的反馈,并在此基础上持续学习和迭代。 最终,抵御AI的关键在于构建一份与自身身份深度契合的毕生事业,通过持续的内容创作和真实互动,建立无法被自动化取代的独特价值和影响力。行动,从今天发布第一个想法开始。

marsbit3小时前

如何让自己变得让人工智能永远也无法取代

marsbit3小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

文章探讨了通过投掷骰子生成比特币钱包种子短语的安全方法及其现实挑战。核心观点如下: **1. 骰子提供物理熵源** 骰子结果由众多微小变量决定,理论上虽可预测,但实践中无法被攻击者复制或计算,从而提供高质量的随机性。每个六面骰子投掷约产生2.585比特熵,50次投掷即可满足典型12词助记词(128比特熵)的安全需求。 **2. Coldcard漏洞事件凸显手工熵源的价值** 近期Coldcard硬件钱包因固件漏洞导致其内部随机数生成器存在缺陷,致使约1128枚比特币被盗。但那些**完全**通过足量骰子投掷生成种子短语的用户未受此漏洞影响,因为他们的主密钥未使用有缺陷的生成器。 **3. 重要警示:手工种子并非万能保护** 安全研究员指出,即使用户使用骰子生成了安全的种子,若他们使用了Coldcard的其他功能(如生成纸钱包、克隆密钥、共享签名密钥、密码等),这些**衍生密钥**仍可能调用有漏洞的随机数生成器,从而存在风险。安全种子不保证设备生成的所有秘密都安全。 **4. 手工生成熵源的现实局限性** 尽管数学上可靠,但该方法对大多数用户并不友好: * **过程繁琐易错**:需投掷50-99次,精确记录,任何输入错误都会导致钱包完全不同。 * **引入新风险**:用户可能在记录、转换过程中泄露信息,或使用有偏的骰子/投掷方式。 * **用户体验差**:难以想象大规模推广需要用户手动投掷近百次骰子。安全措施需适应现实生活场景和普通用户的知识水平。 **5. 给用户的建议** 受影响的Coldcard用户应: * 更新固件至最新版。 * 检查是否使用过有漏洞的功能生成了次级密钥或密码,如有则需立即更换。 * 考虑采用多签方案,使用不同厂商的设备分散风险。 **结论**:手工投掷骰子生成熵源是技术娴熟用户的一个有效安全选项,但其过程复杂、容易出错,不适合作为主流用户的默认方法。长远目标是依赖安全、透明且无需专业知识的硬件/软件随机数生成方案。

cryptonews.ru6小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

cryptonews.ru6小时前

交易

现货
活动图片