CoinGecko于2026年8月27日发布的《加密货币安全状况报告》显示,2025年1月至2026年7月期间,加密货币平台在245起有记录的安全事件中损失36.3亿美元。由于追回和冻结的资金是否已明确从损失中扣除尚不清楚,因此这一数字更适合被视为报告中的损失估算。仅2026年上半年,攻击者就实施了207起独立黑客攻击,造成9.72亿美元损失,不到2025年上半年23亿美元被盗金额的一半。金额最大的10起攻击占被盗价值的72.5%以上,其中包括2025年2月针对Bybit的攻击,攻击者通过攻陷交易签名基础设施盗取约14.4亿美元;此外还有KelpDAO遭攻击损失2.92亿美元、Drift Protocol损失2.85亿美元,以及Cetus损失2.23亿美元。基础设施和供应链遭攻陷造成的损失超过18亿美元,去中心化应用因智能合约漏洞损失约5.46亿美元;私钥遭攻陷仍是中心化交易所面临的首要风险。仅与朝鲜有关联的行动就通过社会工程学攻击和桥接基础设施窃取约5.77亿美元。经过审计的平台涉及147起事件,占报告损失的88.44%;然而,只有约11%的事件涉及常规智能合约审计范围内的漏洞,相关损失仍约为3.96亿美元。截至2026年8月,活跃的链上保险保障规模下降20.2%至1.302亿美元,原因是被追踪的9个协议中有5个退出市场或转型。与此同时,美国证券交易委员会于8月25日向OIRA提交了拟议的《托管规则》修正案,预计将在2026年10月前发布,但相关规则尚未生效,强制合规仍可能需要数年时间。DefiLlama的独立追踪数据显示,尽管2026年的安全事件数量较2025年同期增加了一倍以上,但同期损失总额下降了约45%。