盗窃只是开始:黑客攻击背后的慢崩塌

比推發佈於 2026-03-23更新於 2026-03-23

文章摘要

加密货币黑客攻击不仅是瞬间的资金损失,更会引发项目的长期崩溃。根据Immunefi的报告,单次攻击平均直接损失约2500万美元,但后续影响更为严重:代币价格在六个月内中位数暴跌61%,84%的代币无法恢复被盗前价格。项目需花费至少三个月进行修复,导致开发停滞、合作方撤离、人才流失。 2024-2025年共发生191起攻击,总金额46.7亿美元。虽然中位数损失从450万美元降至220万美元,但极端攻击集中度高:前五名事件占总损失的62%,如Bybit单次损失15亿美元。中心化平台仍是重灾区,20起中心化交易所攻击占损失总额的54.6%。 报告指出,DeFi生态的互联性加剧了风险传导,而代币长期下跌直接冲击项目运营基础。黑客攻击已成为一场长尾危机,真正决定项目存亡的是盗窃后持续的缓慢崩塌——资金缩水、信誉受损和生态信任瓦解。

作者:Andjela Radmilac

编译:Saoirse,Foresight News

原标题:黑客阴影下,不止是资金的消亡


加密货币漏洞攻击能在几分钟内掏空一个钱包,但完整的损失往往要持续数月才完全显现。代币价格不断下跌,项目资金池缩水,招聘冻结,即便挺过被盗事件的项目,也可能在后续风波中彻底失去未来。

加密货币的黑客攻击,绝不会在钱包被清空的那一刻就结束。盗窃来得迅猛、直观,随后一场更缓慢的崩塌开始在项目内部蔓延。

代币持续走低,资金池随之缩水,招聘计划被削减,产品开发延期,合作伙伴纷纷撤离。本应全力复苏的项目,却要花上数月时间挽回信誉,而非投入建设。

这正是 Immunefi 最新《2026 年链上安全状况报告》所描绘的景象。它的核心观点适用于任何市场 —— 无论是加密行业还是传统领域:初期损失只是伤害的一部分。

更严重的问题,在于漏洞攻击对项目未来的毁灭性影响。Immunefi 数据显示,其样本中单次攻击的平均直接被盗金额约为 2500 万美元,而被盗代币六个月内的中位数跌幅高达 61%。在此期间,84% 的代币无法回到被盗当天的价格,项目团队至少要花费三个月时间用于善后修复,耽误正常开发。

但这些数据存在一定前提:代币下跌有多重原因,很多项目在遭遇攻击前本身就已脆弱 —— 流动性差、估值过高、或是早已失去增长动力。

Immunefi 承认,他们无法完全将黑客攻击的影响与大盘走弱、项目自身问题剥离开。即便如此,报告揭示的规律依然值得重视:黑客攻击早已不是孤立的盗窃事件,更像是一场长尾式的企业危机。

这份报告的价值在于:它证明,在热点新闻消退后,黑客攻击的后续影响仍在长期持续地造成伤害。

中位数攻击损失在下降,但极端攻击变得更加危险

Immunefi 统计,2024—2025 年共发生 191 起 加密攻击事件,总损失 46.7 亿美元;五年内累计 425 起攻击,损失总额达 119 亿美元。

每年攻击数量几乎没有变化:2024 年 94 起,2025 年 97 起,与 2023 年基本持平。这说明整个市场的安全性并没有明显改善。黑客攻击已成为加密行业的常态,而几起巨型攻击则足以定义一整年的行业风险。

报告揭示了一个核心矛盾:

2024—2025 年攻击损失的中位数为 220 万美元,低于 2021—2023 年的 450 万美元。表面看似乎是进步。但平均损失仍高达约 2450 万美元,是中位数的 11 倍以上;而此前这一差距仅为 6.8 倍。排名前五的攻击,占所有被盗资金的 62%;前十起攻击,占到 73%。

这是一种极度危险的分布形态:市场看起来平稳安全,直到一次巨型事件将其撕裂。普通攻击的规模变小了,但真正的致命风险藏在尾部 —— 少数几起特大事故会吸收绝大部分损失,并在一天内冲击整个市场。

最典型的案例就是 Bybit。该交易所 15 亿美元的漏洞攻击,成为 2025 年最具标志性的黑客事件,仅这一起就占当年所有被盗资金的 44%。

人们很容易把这类事件当作新闻奇观,但它暴露了更深层的风险集中问题:一个核心平台的一次失守,就足以扭曲全行业年度损失结构,暴露出少数关键节点仍堆积着巨大风险。

漫长的下跌,才是项目真正崩溃的开始

报告中关于被盗资金的数据固然值得关注,但最令人警醒的是价格冲击部分。

在 Immunefi 统计的 82 个被盗代币样本中:

  • 被盗后两天内,中位数跌幅约 10%,与上一轮周期基本持平;

  • 但真正的冲击在后期显现:六个月中位数跌幅扩大至 61%,高于 2021—2023 年的 53%。

六个月后:

  • 56.5% 的被盗代币跌幅超过 50%;

  • 14.5% 跌幅超过 90%;

  • 只有约 16% 的代币价格回到被盗当日水平之上。

图表显示了 2024 年和 2025 年 Immunefi 样本中 82 种被黑客攻击的代币的中位数代币价格跌幅(来源:Immunefi)

要理解黑客攻击的全部影响,我们不能再把代币价格看作一个孤立的市场指标。对绝大多数加密项目而言,代币就是资金库、融资基础,也是公开的信誉成绩单。长期暴跌会直接重创项目的运营周期、招聘能力、合作话语权与内部士气。

报告指出,遭遇攻击的项目往往在几周内就流失安全负责人,并且至少进入三个月的修复期。即便时间因项目而异,后果显而易见:代币崩盘、品牌受损的项目,几乎没有喘息和翻盘的空间。

很多市场都能承受一次失窃、一个糟糕季度,甚至一次声誉危机。但加密行业常常把三者压缩在同一场事件里:攻击掏空资金 → 代币暴跌公开重估项目价值 → 内部还没清理完,合作方就已撤离。

在这种环境下复苏极其困难,对本身资金就不充裕的团队更是致命。

依赖风险让情况雪上加霜。Immunefi 认为,DeFi 生态愈发互联,在跨链桥、稳定币、流动性质押、再质押、借贷市场之间形成了更长、更脆弱的风险链条。

尽管报告中的部分案例仍需外部验证,但大趋势毋庸置疑:如今的加密系统层级更复杂,这意味着一次攻击的影响,会远远超出出事协议本身,向外扩散。

中心化平台依旧处在爆炸中心。

报告显示,2024—2025 年的 191 起攻击中,只有 20 起针对中心化交易所,但这 20 起造成的损失高达 25.5 亿美元,占总损失的 54.6%。

这将问题从智能合约漏洞,拉回到资产托管、密钥管理、基础设施过度集中上。对于一个常以「去中心化抗风险」为卖点的行业,大部分巨额损失依然发生在高度依赖信任的中心化节点。

但这并不意味着所有被盗项目都注定失败。行业已经进入新阶段:项目能否存活,不再取决于能不能扛住一次攻击,而在于能不能扛住攻击之后的六个月。

盗窃只是危机的开端。真正决定项目还有没有未来的,是攻击之后那漫长、缓慢、持续的二次伤害。


Twitter:https://twitter.com/BitpushNewsCN

比推 TG 交流群:https://t.me/BitPushCommunity

比推 TG 订阅: https://t.me/bitpush

原文链接:https://www.bitpush.news/articles/7622471

相關問答

Q根据Immunefi的报告,黑客攻击后项目代币价格在六个月内的中位数跌幅是多少?

A根据Immunefi的报告,黑客攻击后项目代币价格在六个月内的中位数跌幅高达61%。

Q报告中提到2024-2025年加密攻击事件的总损失金额是多少?

A2024-2025年共发生191起加密攻击事件,总损失金额为46.7亿美元。

QImmunefi报告指出,黑客攻击对项目的主要长期影响是什么?

A黑客攻击对项目的主要长期影响包括代币价格持续下跌、项目资金池缩水、招聘冻结、产品开发延期、合作伙伴撤离,以及项目需要花费大量时间进行信誉修复而非投入建设,导致项目未来受到毁灭性影响。

Q报告中提到,2024-2025年中心化交易所的攻击事件占比和损失占比分别是多少?

A2024-2025年的191起攻击中,有20起针对中心化交易所,占比约10.5%;但这20起造成的损失高达25.5亿美元,占总损失的54.6%。

QImmunefi报告显示,黑客攻击后有多少比例的项目代币无法在六个月内回到被盗当天的价格?

A报告显示,84%的被盗代币无法在六个月内回到被盗当天的价格。

你可能也喜歡

当LP用豆包教我投资:一位私募GP的转行自述

文章标题:当LP用豆包教我投资:一位私募GP的转行自述 摘要: 本文通过一位前小型私募美元基金普通合伙人(GP)“二狗”的转行经历,探讨了AI工具普及对私募基金行业,特别是采用主观策略的小型基金与有限合伙人(LP)之间关系的冲击。 二狗指出,小型美元私募基金本就面临募资困境,原因包括其采用的“原始”开曼架构对亚洲LP吸引力不足,以及量化策略基金(尤其是AI赋能后)更受市场青睐。AI的普及进一步加剧了这一挑战。过去,GP的核心价值在于为LP提供专业的研究和决策支持。如今,AI工具实现了“信息平权”,LP能轻易获取分析并质疑GP的判断,导致双方摩擦增加,甚至引发撤资。 文章以二狗清退一位使用AI结论频繁质疑其操作的LP为例,说明了这种新型矛盾。LP群体“成分复杂”,包括高净值个人、企业主等,他们在AI辅助下,有时会过度自信,特别是在牛市散户收益可能超越基金时,更容易动摇对GP的信任。 然而,二狗认为问题关键不在于AI能力,而在于多数LP并未正确使用它。他们可能依赖“豆包”等陪伴式AI,这些工具为提供情绪价值可能产生“机器幻觉”,其逻辑自洽的分析未必符合事实。投资者往往是在寻求认同而非真相。 最终,AI未必会完全取代GP,因为资产管理本质是基于信任的服务业。但行业需适应变化:GP应善用AI提升自身,同时,在AI追求效率最大化的未来,“人类私募”或许也需要加强提供情绪价值的能力。

Odaily星球日报14 分鐘前

当LP用豆包教我投资:一位私募GP的转行自述

Odaily星球日报14 分鐘前

王川:当隔壁老王投资存储股票赚了三十倍后,如何还能不焦虑 (七)- 四分之一世纪的轮回

本文是系列文章的第七篇,探讨投资泡沫中的风险与人性弱点。文章以“净美元留存率”等概念为例,指出泡沫上升期企业和市场常存在浮夸与“反身性”需求,即需求与投机行为相互强化,推动价格非理性上涨。这种由恐慌和流动性驱动的需求以及对应的“反身性”投机者,共同制造了市场的极端价格。 作者进一步分析,存储、半导体等硬件行业面临更大风险,其周期并非由代码固定,复苏可能极其漫长。以美光、英特尔、思科为例,它们在21世纪初的股价高点,经历了超过25年才被突破,期间伴随超过80%的深度回撤。这背后是“牛鞭效应”(需求骤减但产能调整滞后导致严重过剩)和“叙事迁移”(资金追逐新故事,高估值叙事灵魂早逝)的共同作用。 文章指出,在泡沫中获利容易给人植入两大危险“思维钢印”:一是误将短期强劲增长等同于长期趋势;二是认为赚快钱、赚大钱很容易。这种心态使人如参加没有指针时钟的舞会,沉醉于狂欢,难以在逆转前离场。最终,市场逆转时,估值体系崩溃,可能面临巨额亏损和长达数十年的等待。 文末以“隔壁老王”为例,描绘了杠杆爆仓或急于翻本导致资源耗尽的典型结局。最后引用叔本华的比喻警示:同样的戏法看第二、第三次时,便失去了欺骗性,其魔力亦荡然无存。

marsbit37 分鐘前

王川:当隔壁老王投资存储股票赚了三十倍后,如何还能不焦虑 (七)- 四分之一世纪的轮回

marsbit37 分鐘前

美股太贵?这位顶尖CIO翻遍全球,找出了5支比英伟达更香的股票

Main Street Research首席投资官James Demmert认为,尽管他仍看好美股(标普500指数年内目标看至8100点),但当前海外市场存在更优的投资机会。他建议投资者将投资组合的45%配置于海外,以抓住估值更低、增长潜力更佳的机会。 Demmert重点推荐了五支国际股票: 1. **ASML**(荷兰):作为全球芯片制造关键设备供应商,是参与AI革命并提供美元资产分散化的核心标的。若只能持有一支股票五年,他会选择ASML。 2. **汇丰控股**(HSBC,英国):市盈率仅9倍,估值优于摩根大通,且在亚洲拥有强大业务网络,增长前景看好。 3. **西门子能源**(Siemens Energy,德国):受益于全球AI、加密货币及电动汽车带来的电力紧缺,核心业务是电网建设,回调时是优先买入选择。 4. **必和必拓**(BHP Group,澳大利亚):市盈率16倍。作为全球主要铜矿商,其需求直接受数据中心建设驱动,是隐形的“AI衍生品”投资。 5. **阿斯利康**(AstraZeneca,英国):市盈率18倍,年增长超20%。医疗板块长期被低估,且预计下半年AI在医疗领域的应用将提振板块表现。 Demmert指出,国际股市跑赢美股不仅是估值优势,也因欧美政策分化:美国财政紧缩,而欧洲正进行大规模财政刺激以维持增长。他建议投资者增加海外配置,避免过度集中于美股。

marsbit42 分鐘前

美股太贵?这位顶尖CIO翻遍全球,找出了5支比英伟达更香的股票

marsbit42 分鐘前

交易

現貨
合約
活动图片