DeFi一季度损失1.69亿美元,Circle力推量子安全——详情披露

ambcrypto發佈於 2026-04-07更新於 2026-04-07

文章摘要

2026年加密货币安全形势正在发生变化,但威胁模式仍以实际运营漏洞为主,而非密码学层面的失效。攻击者更倾向于利用访问控制缺陷和密钥管理错误等操作层弱点,因为这些漏洞更容易利用且回报更快。 数据显示,DeFi领域在第一季度因34起安全事件损失了1.69亿美元,其中包括一起4000万美元的密钥泄露事件和Resolv协议2450万美元的漏洞利用。SlowMist报告指出,63%的DeFi攻击与权限管理失败有关。 与此同时,Circle等公司正积极推动后量子密码学(PQC)的早期部署,以应对未来的量子计算风险。新区块链Arc已将PQC嵌入基础层,避免了后期复杂升级的需要。然而,现有主流链(如比特币和以太坊)因规模庞大、升级协调周期长而面临挑战,例如过去SegWit和合并升级耗时数年。 尽管量子安全是长期方向,当前市场仍更关注流动性和可用性,用户对即时风险的感知远高于远期密码学威胁。因此,PQC的普及可能需要时间,直到安全压力进一步累积才会推动广泛采用。

2026年的加密安全格局正在转变,但威胁模式仍反映实际弱点而非密码学失效。攻击现针对系统运行方式,因为访问控制漏洞和密钥管理错误仍更容易被利用。这种转变的发生是因为攻击者遵循最简单路径,操作层面的缺陷比破解加密能带来更快回报。

DeFiLlama数据显示,一季度34个协议共损失1.69亿美元,强化了这一模式。4000万美元密钥泄露和Resolv 2450万美元安全漏洞等事件表明,控制层正成为主要目标。与此同时,SlowMist报告称权限失效占DeFi相关攻击的63%。

这种动态重塑了风险认知,用户当前面临执行层威胁,而Circle等公司则为未来密码学风险做准备,在即时防御与长期韧性间寻求平衡。

Circle提前布局量子安全风险

值得注意的是,Circle正提前布局后量子密码学(PQC),这一转变反映了整个市场安全优先级的改变。Arc L1将PQC构建至基础层,避免了后期复杂升级的需求。这一点很重要,因为现有网络已存在风险敞口——约670万枚比特币[BTC](近总量三分之一)存放在脆弱地址中。

来源:Quantumai白皮书

这种风险持续存在是因为地址复用仍很普遍,而升级需要漫长的协调周期。过去的SegWit和合并升级耗时数年,显示了适应过程可能有多缓慢。

这解释了为何Circle现在采取行动以减少未来干扰。但对当前用户而言,风险正逐渐显现,这意味着采用可能缓慢,直到不断增长的压力推动更广泛的变革。

Arc内置PQC,传统链面临升级挑战

这种转变暴露了网络处理未来风险方式的深层分歧,因为设计选择开始比升级更重要。Arc从一开始就内置PQC,消除了后期大规模协调的需求。这种方法的出现是因为传统系统已大规模运行——比特币每日处理55-59万个地址,以太坊[ETH]接近38.5万个。

来源:Glassnode

然而这种规模产生了惯性,因为升级必须协调数百万用户、钱包和合约。过去的SegWit和合并升级耗时数年,表明全范围转变多么困难。这意味着 retrofit PQC可能引入摩擦和碎片化。

Arc通过设计降低这种风险,但现有协议仍锁定超过940亿美元价值。这种平衡表明用户优先考虑当前流动性,而长期安全性可能驱动渐进的结构性变化。

尽管如此,Circle的量子推进强化了长期安全,但影响取决于时机,因为市场仍优先考虑流动性和可用性而非遥远的密码学威胁。


最终总结

  • 后量子密码学(PQC)作为前瞻安全层出现,但当前加密风险仍由操作漏洞驱动而非密码学失效
  • PQC采用取决于时机,市场当前优先考虑流动性,尽管存在长期系统性风险仍延迟转型

相關問答

Q2026年第一季度DeFi领域因安全事件损失了多少资金?

A根据DeFiLlama数据,2026年第一季度DeFi领域在34个协议中损失了1.69亿美元。

Q当前加密货币领域的主要安全威胁是什么?

A当前主要安全威胁是操作层面的漏洞,包括访问控制缺陷和密钥管理错误,而非密码学层面的破解。SlowMist报告显示,63%的DeFi相关攻击是由于权限失败造成的。

QCircle公司正在积极应对哪种未来的安全风险?

ACircle公司正在早期布局后量子密码学(PQC),以应对未来量子计算可能带来的加密破解风险,增强长期安全性。

QArc L1在安全设计上有何特点?

AArc L1从基础层就内置了后量子密码学(PQC),避免了未来需要进行复杂升级的需求,从而减少了大规模协调的困难和系统碎片化的风险。

Q为什么现有区块链网络升级到PQC会面临挑战?

A现有区块链网络(如比特币和以太坊)规模庞大,每日处理大量地址和交易,升级需要协调数百万用户、钱包和合约,过程缓慢且复杂,如过去的SegWit和The Merge升级都花费了数年时间,因此 retrofitting PQC 可能引入摩擦和碎片化。

你可能也喜歡

专访7名普通职场人:AI来了之后,你过得还好吗?

专访七位来自不同行业的职场人,探讨AI浪潮对其工作与生活的真实影响。受访者普遍通过ChatGPT、Claude等工具接触AI,主要动机是降本增效、应对职业不确定性。AI显著改变了他们的工作模式:编程、搜索、内容创作等任务效率大幅提升,“一人团队”成为可能,思维方式也从传统学习转向AI驱动。 然而,效率提升背后伴随普遍焦虑。AI并未减少竞争,反而将竞争推向新高度,要求从业者持续学习新工具与工作流。许多岗位(如文秘、财务、客服、基础编程与设计)面临缩减风险,技能“平权”效应使得“强者越强,弱者越弱”。受访者感到的威胁不仅来自收入压力,更源于对职业未来结构变化的担忧。 面对冲击,他们积极寻找人类不可替代的“护城河”。关键在于从执行者转向复杂系统的负责人、超级协调者或独立创造者,核心价值在于业务理解、风险判断、审美与市场需求洞察、以及人际沟通与异常处理等AI难以替代的能力。尽管对AI工具已有中度甚至重度依赖,但他们认为,若工具失效,工作虽会变慢但不会瘫痪。 最终,AI已成为职场“必选项”。旧的职业边界正在瓦解,新的价值体系则在形成——真正重要的不再是单一技能,而是整合AI、驾驭复杂性与承担最终责任的能力。

marsbit49 分鐘前

专访7名普通职场人:AI来了之后,你过得还好吗?

marsbit49 分鐘前

中本聪摊上官司?价值837亿美元BTC要被人“合法招领”了

一起离奇的诉讼案正在纽约州最高法院审理。一名化名Noah Doe的个人及两家怀俄明州的空壳公司,依据纽约州的失物招领法,试图通过“宣告判决”程序,合法获得39,069个长期未动的比特币地址所有权。这些地址总计持有约379万枚比特币,按当前价格价值约2935亿美元,其中包括疑似属于比特币创始人中本聪的21,923个地址(约109万枚比特币,价值约837亿美元)。 原告的“套路”是:声称自己“捡到”了这些公开地址(实际从未持有私钥),将记录地址的U盘交给纽约警方,并通过链上OP_RETURN消息发送“弃置通知”,以此满足失物招领法中的“尽合理努力寻找失主”要求。关键在于,原告聘请的匿名专家将每个地址的“现状”价值评估为“低于10美元”,从而启动了法律中处理低价值失物的最快程序。 分析指出,此案疑点重重:将公开的区块链地址视为可被“捡到”的实物失物,法律适用性存疑;每个地址实际持有价值数百万美元的比特币,“低于10美元”的估值极为荒谬;原告及公司使用化名起诉,却要迫使真正的持币者暴露身份以自证所有权。 即使原告胜诉,他们也无法获得任何比特币的私钥,只能得到一纸法院的所有权声明。其真正意图在于:当这些地址中的比特币未来流入受监管的交易所或托管机构时,原告可凭判决文件主张权利、冻结资产,从而迫使匿名持有者现身并陷入漫长诉讼。目前,由于被告均为匿名地址且难以主动应诉,案件可能走向缺席判决,但法院鉴于案情新颖、金额巨大,最终做出完全支持原告的宽泛裁决可能性较低。

Odaily星球日报56 分鐘前

中本聪摊上官司?价值837亿美元BTC要被人“合法招领”了

Odaily星球日报56 分鐘前

交易

現貨
合約
活动图片