DeFi一季度损失1.69亿美元,Circle力推量子安全——详情披露

ambcrypto發佈於 2026-04-07更新於 2026-04-07

文章摘要

2026年加密货币安全形势正在发生变化,但威胁模式仍以实际运营漏洞为主,而非密码学层面的失效。攻击者更倾向于利用访问控制缺陷和密钥管理错误等操作层弱点,因为这些漏洞更容易利用且回报更快。 数据显示,DeFi领域在第一季度因34起安全事件损失了1.69亿美元,其中包括一起4000万美元的密钥泄露事件和Resolv协议2450万美元的漏洞利用。SlowMist报告指出,63%的DeFi攻击与权限管理失败有关。 与此同时,Circle等公司正积极推动后量子密码学(PQC)的早期部署,以应对未来的量子计算风险。新区块链Arc已将PQC嵌入基础层,避免了后期复杂升级的需要。然而,现有主流链(如比特币和以太坊)因规模庞大、升级协调周期长而面临挑战,例如过去SegWit和合并升级耗时数年。 尽管量子安全是长期方向,当前市场仍更关注流动性和可用性,用户对即时风险的感知远高于远期密码学威胁。因此,PQC的普及可能需要时间,直到安全压力进一步累积才会推动广泛采用。

2026年的加密安全格局正在转变,但威胁模式仍反映实际弱点而非密码学失效。攻击现针对系统运行方式,因为访问控制漏洞和密钥管理错误仍更容易被利用。这种转变的发生是因为攻击者遵循最简单路径,操作层面的缺陷比破解加密能带来更快回报。

DeFiLlama数据显示,一季度34个协议共损失1.69亿美元,强化了这一模式。4000万美元密钥泄露和Resolv 2450万美元安全漏洞等事件表明,控制层正成为主要目标。与此同时,SlowMist报告称权限失效占DeFi相关攻击的63%。

这种动态重塑了风险认知,用户当前面临执行层威胁,而Circle等公司则为未来密码学风险做准备,在即时防御与长期韧性间寻求平衡。

Circle提前布局量子安全风险

值得注意的是,Circle正提前布局后量子密码学(PQC),这一转变反映了整个市场安全优先级的改变。Arc L1将PQC构建至基础层,避免了后期复杂升级的需求。这一点很重要,因为现有网络已存在风险敞口——约670万枚比特币[BTC](近总量三分之一)存放在脆弱地址中。

来源:Quantumai白皮书

这种风险持续存在是因为地址复用仍很普遍,而升级需要漫长的协调周期。过去的SegWit和合并升级耗时数年,显示了适应过程可能有多缓慢。

这解释了为何Circle现在采取行动以减少未来干扰。但对当前用户而言,风险正逐渐显现,这意味着采用可能缓慢,直到不断增长的压力推动更广泛的变革。

Arc内置PQC,传统链面临升级挑战

这种转变暴露了网络处理未来风险方式的深层分歧,因为设计选择开始比升级更重要。Arc从一开始就内置PQC,消除了后期大规模协调的需求。这种方法的出现是因为传统系统已大规模运行——比特币每日处理55-59万个地址,以太坊[ETH]接近38.5万个。

来源:Glassnode

然而这种规模产生了惯性,因为升级必须协调数百万用户、钱包和合约。过去的SegWit和合并升级耗时数年,表明全范围转变多么困难。这意味着 retrofit PQC可能引入摩擦和碎片化。

Arc通过设计降低这种风险,但现有协议仍锁定超过940亿美元价值。这种平衡表明用户优先考虑当前流动性,而长期安全性可能驱动渐进的结构性变化。

尽管如此,Circle的量子推进强化了长期安全,但影响取决于时机,因为市场仍优先考虑流动性和可用性而非遥远的密码学威胁。


最终总结

  • 后量子密码学(PQC)作为前瞻安全层出现,但当前加密风险仍由操作漏洞驱动而非密码学失效
  • PQC采用取决于时机,市场当前优先考虑流动性,尽管存在长期系统性风险仍延迟转型

相關問答

Q2026年第一季度DeFi领域因安全事件损失了多少资金?

A根据DeFiLlama数据,2026年第一季度DeFi领域在34个协议中损失了1.69亿美元。

Q当前加密货币领域的主要安全威胁是什么?

A当前主要安全威胁是操作层面的漏洞,包括访问控制缺陷和密钥管理错误,而非密码学层面的破解。SlowMist报告显示,63%的DeFi相关攻击是由于权限失败造成的。

QCircle公司正在积极应对哪种未来的安全风险?

ACircle公司正在早期布局后量子密码学(PQC),以应对未来量子计算可能带来的加密破解风险,增强长期安全性。

QArc L1在安全设计上有何特点?

AArc L1从基础层就内置了后量子密码学(PQC),避免了未来需要进行复杂升级的需求,从而减少了大规模协调的困难和系统碎片化的风险。

Q为什么现有区块链网络升级到PQC会面临挑战?

A现有区块链网络(如比特币和以太坊)规模庞大,每日处理大量地址和交易,升级需要协调数百万用户、钱包和合约,过程缓慢且复杂,如过去的SegWit和The Merge升级都花费了数年时间,因此 retrofitting PQC 可能引入摩擦和碎片化。

你可能也喜歡

交易

現貨
合約
活动图片