DeFi一季度损失1.69亿美元,Circle力推量子安全——详情披露

ambcrypto發佈於 2026-04-07更新於 2026-04-07

文章摘要

2026年加密货币安全形势正在发生变化,但威胁模式仍以实际运营漏洞为主,而非密码学层面的失效。攻击者更倾向于利用访问控制缺陷和密钥管理错误等操作层弱点,因为这些漏洞更容易利用且回报更快。 数据显示,DeFi领域在第一季度因34起安全事件损失了1.69亿美元,其中包括一起4000万美元的密钥泄露事件和Resolv协议2450万美元的漏洞利用。SlowMist报告指出,63%的DeFi攻击与权限管理失败有关。 与此同时,Circle等公司正积极推动后量子密码学(PQC)的早期部署,以应对未来的量子计算风险。新区块链Arc已将PQC嵌入基础层,避免了后期复杂升级的需要。然而,现有主流链(如比特币和以太坊)因规模庞大、升级协调周期长而面临挑战,例如过去SegWit和合并升级耗时数年。 尽管量子安全是长期方向,当前市场仍更关注流动性和可用性,用户对即时风险的感知远高于远期密码学威胁。因此,PQC的普及可能需要时间,直到安全压力进一步累积才会推动广泛采用。

2026年的加密安全格局正在转变,但威胁模式仍反映实际弱点而非密码学失效。攻击现针对系统运行方式,因为访问控制漏洞和密钥管理错误仍更容易被利用。这种转变的发生是因为攻击者遵循最简单路径,操作层面的缺陷比破解加密能带来更快回报。

DeFiLlama数据显示,一季度34个协议共损失1.69亿美元,强化了这一模式。4000万美元密钥泄露和Resolv 2450万美元安全漏洞等事件表明,控制层正成为主要目标。与此同时,SlowMist报告称权限失效占DeFi相关攻击的63%。

这种动态重塑了风险认知,用户当前面临执行层威胁,而Circle等公司则为未来密码学风险做准备,在即时防御与长期韧性间寻求平衡。

Circle提前布局量子安全风险

值得注意的是,Circle正提前布局后量子密码学(PQC),这一转变反映了整个市场安全优先级的改变。Arc L1将PQC构建至基础层,避免了后期复杂升级的需求。这一点很重要,因为现有网络已存在风险敞口——约670万枚比特币[BTC](近总量三分之一)存放在脆弱地址中。

来源:Quantumai白皮书

这种风险持续存在是因为地址复用仍很普遍,而升级需要漫长的协调周期。过去的SegWit和合并升级耗时数年,显示了适应过程可能有多缓慢。

这解释了为何Circle现在采取行动以减少未来干扰。但对当前用户而言,风险正逐渐显现,这意味着采用可能缓慢,直到不断增长的压力推动更广泛的变革。

Arc内置PQC,传统链面临升级挑战

这种转变暴露了网络处理未来风险方式的深层分歧,因为设计选择开始比升级更重要。Arc从一开始就内置PQC,消除了后期大规模协调的需求。这种方法的出现是因为传统系统已大规模运行——比特币每日处理55-59万个地址,以太坊[ETH]接近38.5万个。

来源:Glassnode

然而这种规模产生了惯性,因为升级必须协调数百万用户、钱包和合约。过去的SegWit和合并升级耗时数年,表明全范围转变多么困难。这意味着 retrofit PQC可能引入摩擦和碎片化。

Arc通过设计降低这种风险,但现有协议仍锁定超过940亿美元价值。这种平衡表明用户优先考虑当前流动性,而长期安全性可能驱动渐进的结构性变化。

尽管如此,Circle的量子推进强化了长期安全,但影响取决于时机,因为市场仍优先考虑流动性和可用性而非遥远的密码学威胁。


最终总结

  • 后量子密码学(PQC)作为前瞻安全层出现,但当前加密风险仍由操作漏洞驱动而非密码学失效
  • PQC采用取决于时机,市场当前优先考虑流动性,尽管存在长期系统性风险仍延迟转型

相關問答

Q2026年第一季度DeFi领域因安全事件损失了多少资金?

A根据DeFiLlama数据,2026年第一季度DeFi领域在34个协议中损失了1.69亿美元。

Q当前加密货币领域的主要安全威胁是什么?

A当前主要安全威胁是操作层面的漏洞,包括访问控制缺陷和密钥管理错误,而非密码学层面的破解。SlowMist报告显示,63%的DeFi相关攻击是由于权限失败造成的。

QCircle公司正在积极应对哪种未来的安全风险?

ACircle公司正在早期布局后量子密码学(PQC),以应对未来量子计算可能带来的加密破解风险,增强长期安全性。

QArc L1在安全设计上有何特点?

AArc L1从基础层就内置了后量子密码学(PQC),避免了未来需要进行复杂升级的需求,从而减少了大规模协调的困难和系统碎片化的风险。

Q为什么现有区块链网络升级到PQC会面临挑战?

A现有区块链网络(如比特币和以太坊)规模庞大,每日处理大量地址和交易,升级需要协调数百万用户、钱包和合约,过程缓慢且复杂,如过去的SegWit和The Merge升级都花费了数年时间,因此 retrofitting PQC 可能引入摩擦和碎片化。

你可能也喜歡

从以太坊到AI的“CROPS”:Vitalik反复强调的这套“慢变量”,究竟是什么?

以太坊创始人Vitalik Buterin近期频繁强调一个概念——CROPS,它代表抗审查性(Censorship Resistance)、抗捕获性(Capture Resistance)、开源(Open Source)、隐私(Privacy)和安全(Security)。这一理念源于以太坊基金会发布的指导文件,旨在确保用户在数字生活中不依赖单一平台、不丧失最终控制权。 随着AI技术深入钱包和自动化执行场景,CROPS的内涵超越了以太坊的原有范畴,成为AI时代用户能否掌控自身数字生活的关键问题。Vitalik指出,真正的“CROPS AI”应支持多种硬件平台,而不仅仅是“去中心化AI”。当AI成为用户的数字代理人,处理资产管理和链上操作时,确保其抗审查、开放、隐私和安全变得至关重要。 CROPS Ethereum与CROPS AI存在显著交集。例如,通过零知识证明实现付费远程大模型调用和私密以太坊RPC读取,旨在让用户在获取远程服务的同时避免暴露敏感信息。未来,可能出现更多针对以太坊场景微调的AI模型,用于提升智能合约和生态安全。 这一理念将深刻影响Web3生态,尤其是钱包等入口层产品。在市场关注短期热点的背景下,CROPS提醒我们关注那些决定长期方向的技术变量:在AI加速接管数字世界的时代,确保系统可理解、可验证、注重隐私和安全,才是以太坊持续价值的真正体现。

marsbit45 分鐘前

从以太坊到AI的“CROPS”:Vitalik反复强调的这套“慢变量”,究竟是什么?

marsbit45 分鐘前

交易

現貨
合約
活动图片