安全事故档案馆:一百起事件的全景索引

本篇是《Web3 全景演进史》的结构化档案分册,与 data/incidents.json 同源。共收录 216 起公开可查的事件,时间跨度 2010–2026。

口径挂靠:金额一律为事发时美元估值(约数),执行 research/security-loss-methodology.md;归因一律标注等级,执行 research/security-attribution.md。不确定的字段一律记 unknown,不做推测性填补。

本篇不提供任何可复现的攻击代码、参数或操作步骤。 所有"攻击向量"字段止步于机制层的一句话描述。


一、分类学:为什么"被黑"不是万能标签

行业媒体习惯用一个词概括所有事故——"被黑了"。这个词在传播上很方便,在认知上很有害:它把六种性质完全不同的事情压成了同一件事,于是读者既学不到教训,也判断不了风险。

本档案把 216 起事件按失败发生在哪一层分成六个大类,二十余个具体标签:

第一类,技术攻击。 攻击者不需要任何人的钥匙,只需要代码本身的缺陷。包括 合约漏洞Oracle操纵桥攻击治理攻击51%攻击。The DAO、Euler、Cetus、Beanstalk 属于此类。它们的共同特征是:损失发生在链上,全过程公开可验证,事后可以逐笔复盘;也正因如此,它们是最容易被追回的一类——攻击者的每一步都留在账本上。

第二类,钥匙失守。 代码没错,错的是谁拿着钥匙。包括 私钥失窃热钱包攻击多签或MPC失陷。Coincheck、KuCoin、DMM Bitcoin、Bybit 属于此类。这一类占本档案的最大份额,也是十七年来几乎从未改善的一类:2018 年的 Coincheck 与 2025 年的 Bybit,失败的物理机制是同一个——签名权限的实际持有者少于名义持有者

第三类,人被攻击而不是机器。 包括 钓鱼SIM Swap地址投毒DrainerDNS前端攻击供应链攻击。这一类的技术含量最低、增长最快,且是唯一大规模伤害普通用户而非机构的类别。BadgerDAO、Ledger Connect Kit、Bybit 三起事件都属于此类的延伸形态:合约完好、私钥完好,坏掉的是用户看到的那块屏幕。

第四类,内部人与挪用。 包括 内部人盗窃资产挪用会计欺诈。BitGrail、Ankr、Infini、Munchables、FTX 属于此类。它的判别标准不是"谁按了转账键",而是"事后有没有司法程序把责任落到具体的人"。这也是本档案中归因等级最高(A/B 级最密集)的一类——因为它天然会进法院。

第五类,欺诈与跑路。 包括 RugPullExitScam。MyBitcoin、PlusToken、Thodex、BitForex 属于此类。它与第四类的区别在于:内部人盗窃是一个原本正当的业务里出了叛徒,跑路则是这个业务从设计之初就是为了跑。

第六类,市场与制度性失败。 包括 脱锚资不抵债清算瀑布市场操纵网络故障执法扣押。Terra、Celsius、3AC、2025 年 10 月的全市场强平属于此类。这一类的金额绝不能与前五类相加。 Terra 的四百亿美元是市值蒸发口径,不是任何人的钱包被提走;Celsius 的十二亿是资产负债缺口;2025 年 10 月的一百九十亿是强平名义规模。把它们与被盗金额混在一起做"历史总损失",是本项目明令禁止的做法(见 security-loss-methodology.md 第二节)。

损失口径的三条硬规则,本档案逐条执行:一,历史损失按事发时价格计,不按今天的币价重算——Mt.Gox 记 4.5 亿美元而不是"按今天值几百亿";二,同一笔资金不重复计算——FTX 的客户缺口与 Alameda 的挪用只记一次;三,全额归还的事件在 net_loss 栏如实记零——Poly Network 的 6.11 亿、Euler 的 1.97 亿、GMX 的 4,200 万,账面上都是零。

归因等级的用法:A 级是法院判决或本人认罪,B 级是政府机构正式指控或制裁认定,C 级是多家独立安全机构的一致判断,D 级是单一来源推测,E 级是未知。本档案中 E 级占比接近六成——这不是研究不够努力,而是行业的真实状态:绝大多数链上攻击者至今没有姓名。凡涉及 Lazarus 等国家级攻击者的表述,本档案一律注明等级,D/E 级归因在正文中不写成断言。


二、按年代分组的事件索引

表中"事发时损失"为约数,"追回"指资金层面的追回或赔付结果(全额 / 部分 / 无 / 未知),完整字段见 data/incidents.json

2010–2013 蛮荒期:托管跑路与私钥裸奔(13 起)

编号 日期 项目 类别 事发时损失 追回 归因等级
inc-001 2010-08 Bitcoin 主网 网络故障 0 全额 A
inc-002 2011-06 Mt.Gox 热钱包攻击 约 3 万美元 部分 E
inc-004 2011-07 Bitomat 网络故障 约 22 万美元 B
inc-003 2011-07 MyBitcoin ExitScam 约 200 万美元 D
inc-005 2012-03 Bitcoinica 热钱包攻击 约 22.8 万美元 E
inc-006 2012-05 Bitcoinica 热钱包攻击 约 9 万美元 E
inc-008 2012-09 Bitcoin Savings and Trust ExitScam 约 450 万美元 部分 A
inc-007 2012-09 Bitfloor 私钥失窃 约 25 万美元 E
inc-010 2013-10 GBL ExitScam 约 410 万美元 B
inc-009 2013-10 Silk Road 执法扣押 约 2,800 万美元 未知 A
inc-011 2013-11 Inputs.io 热钱包攻击 约 120 万美元 E
inc-013 2013-11 Picostocks 私钥失窃 约 600 万美元 E
inc-012 2013-11 Sheep Marketplace ExitScam 约 1 亿美元 D

2014–2016 交易所时代:Mt.Gox 之后的清算(17 起)

编号 日期 项目 类别 事发时损失 追回 归因等级
inc-014 2014-02 Mt.Gox 热钱包攻击 约 4.5 亿美元 部分 B
inc-015 2014-03 Flexcoin 热钱包攻击 约 60 万美元 E
inc-016 2014-03 Poloniex 热钱包攻击 约 5 万美元 全额 E
inc-017 2014-07 Cryptsy 内部人盗窃 约 600 万美元 B
inc-018 2014-08 Bter 热钱包攻击 约 160 万美元 全额 E
inc-019 2014-10 Moolah / MintPal ExitScam 约 400 万美元 B
inc-020 2014-12 BitPay 钓鱼 约 180 万美元 E
inc-021 2015-01 Bitstamp 钓鱼 约 510 万美元 E
inc-022 2015-02 Bter 私钥失窃 约 175 万美元 E
inc-023 2015-02 MyCoin ExitScam 约 3,900 万美元 D
inc-024 2015-12 GAW Miners / Paycoin ExitScam 约 900 万美元 部分 A
inc-030 2016-04 ShapeShift 内部人盗窃 约 23 万美元 C
inc-025 2016-05 Gatecoin 热钱包攻击 约 200 万美元 E
inc-026 2016-06 The DAO 合约漏洞 约 6,000 万美元 全额 E
inc-027 2016-08 Bitfinex 多签或MPC失陷 约 7,200 万美元 部分 A
inc-028 2016-08 Krypton / Shift 51%攻击 约 3,000 美元 E
inc-029 2016-09 Ethereum 主网 网络故障 0 全额 E

2017–2019 合约与 ICO 时代:代码开始值钱(35 起)

编号 日期 项目 类别 事发时损失 追回 归因等级
inc-031 2017-04 Yapizon 热钱包攻击 约 550 万美元 C
inc-032 2017-06 Bithumb 钓鱼 约 700 万美元 部分 E
inc-033 2017-06 Classic Ether Wallet DNS前端攻击 约 30 万美元 E
inc-037 2017-07 BTC-e 执法扣押 约 4 亿美元 部分 A
inc-034 2017-07 CoinDash DNS前端攻击 约 700 万美元 部分 E
inc-035 2017-07 Parity 多签钱包 合约漏洞 约 3,000 万美元 E
inc-036 2017-07 Veritaseum 私钥失窃 约 840 万美元 E
inc-038 2017-08 Enigma 钓鱼 约 50 万美元 部分 E
inc-039 2017-11 Parity 多签钱包 合约漏洞 约 1.5 亿美元 D
inc-040 2017-11 Tether 私钥失窃 约 3,095 万美元 全额 E
inc-041 2017-12 NiceHash 热钱包攻击 约 6,400 万美元 全额 C
inc-042 2017-12 Youbit 热钱包攻击 unknown 部分 C
inc-043 2018-01 Coincheck 热钱包攻击 约 5.34 亿美元 全额 C
inc-045 2018-01 Michael Terpin 个人 SIM Swap 约 2,400 万美元 部分 A
inc-044 2018-02 BitGrail 内部人盗窃 约 1.7 亿美元 B
inc-047 2018-04 MyEtherWallet DNS前端攻击 约 15 万美元 E
inc-046 2018-04 Verge 51%攻击 约 170 万美元 E
inc-048 2018-05 Bitcoin Gold 51%攻击 约 1,800 万美元 E
inc-051 2018-06 Bithumb 热钱包攻击 约 3,100 万美元 部分 E
inc-050 2018-06 Coinrail 热钱包攻击 约 4,000 万美元 部分 E
inc-049 2018-06 ZenCash 51%攻击 约 55 万美元 E
inc-052 2018-07 Bancor 私钥失窃 约 2,350 万美元 部分 E
inc-053 2018-09 Zaif 热钱包攻击 约 6,000 万美元 全额 E
inc-054 2018-10 MapleChange ExitScam unknown D
inc-056 2019-01 Cryptopia 热钱包攻击 约 1,600 万美元 部分 E
inc-055 2019-01 Ethereum Classic 51%攻击 约 110 万美元 部分 E
inc-057 2019-01 QuadrigaCX 资不抵债 约 1.45 亿美元 部分 E
inc-059 2019-03 Bithumb 内部人盗窃 约 1,300 万美元 C
inc-058 2019-03 DragonEx 热钱包攻击 约 700 万美元 C
inc-060 2019-05 Binance 热钱包攻击 约 4,000 万美元 全额 E
inc-061 2019-06 GateHub 私钥失窃 约 1,000 万美元 E
inc-063 2019-06 PlusToken ExitScam 约 20 亿美元 部分 A
inc-062 2019-06 Synthetix Oracle操纵 0 全额 D
inc-064 2019-07 Bitpoint 热钱包攻击 约 3,200 万美元 部分 E
inc-065 2019-11 Upbit 热钱包攻击 约 4,900 万美元 全额 B

2020–2021 DeFi 夏天:可组合性即攻击面(53 起)

编号 日期 项目 类别 事发时损失 追回 归因等级
inc-068 2020-02 FCoin 资不抵债 约 1.3 亿美元 D
inc-066 2020-02-15 bZx Oracle操纵 约 35 万美元 E
inc-067 2020-02-18 bZx Oracle操纵 约 65 万美元 E
inc-069 2020-04 dForce Lendf.Me 合约漏洞 约 2,500 万美元 全额 E
inc-070 2020-06 Balancer 合约漏洞 约 50 万美元 E
inc-085 2020-07 Ledger 供应链攻击 unknown E
inc-072 2020-08 Ethereum Classic 51%攻击 约 900 万美元 部分 E
inc-071 2020-08 Yam Finance 合约漏洞 约 75 万美元 B
inc-076 2020-09 Eminence 合约漏洞 约 1,500 万美元 部分 E
inc-075 2020-09 KuCoin 热钱包攻击 约 2.81 亿美元 部分 C
inc-074 2020-09 SushiSwap 内部人盗窃 约 1,400 万美元 全额 A
inc-073 2020-09 bZx 合约漏洞 约 800 万美元 全额 E
inc-077 2020-10 Harvest Finance Oracle操纵 约 2,400 万美元 部分 E
inc-081 2020-11 Compound 清算瀑布 约 8,900 万美元 E
inc-079 2020-11 Origin Dollar 合约漏洞 约 700 万美元 部分 E
inc-080 2020-11 Pickle Finance 合约漏洞 约 2,000 万美元 E
inc-078 2020-11 Value DeFi Oracle操纵 约 700 万美元 部分 E
inc-084 2020-12 Cover Protocol 合约漏洞 约 400 万美元 部分 D
inc-082 2020-12 EXMO 热钱包攻击 约 1,050 万美元 E
inc-083 2020-12 Livecoin 市场操纵 unknown E
inc-087 2021-02 Alpha Homora / Iron Bank 合约漏洞 约 3,750 万美元 E
inc-086 2021-02 Yearn Finance Oracle操纵 约 1,100 万美元 E
inc-088 2021-03 PAID Network 私钥失窃 约 300 万美元 部分 E
inc-092 2021-04 Africrypt ExitScam 约 36 亿美元 D
inc-089 2021-04 EasyFi 私钥失窃 约 8,000 万美元 部分 E
inc-091 2021-04 Thodex ExitScam 约 20 亿美元 部分 A
inc-090 2021-04 Uranium Finance 合约漏洞 约 5,000 万美元 E
inc-095 2021-05 Belt Finance Oracle操纵 约 630 万美元 E
inc-094 2021-05 PancakeBunny Oracle操纵 约 4,500 万美元 E
inc-093 2021-05 Rari Capital 合约漏洞 约 1,100 万美元 E
inc-096 2021-06 Iron Finance 脱锚 约 20 亿美元 B
inc-098 2021-07 Anyswap V3 私钥失窃 约 800 万美元 E
inc-099 2021-07 ChainSwap 桥攻击 约 800 万美元 部分 E
inc-097 2021-07 THORChain 合约漏洞 约 1,300 万美元 部分 E
inc-102 2021-08 Cream Finance 合约漏洞 约 1,900 万美元 E
inc-103 2021-08 DAO Maker 私钥失窃 约 700 万美元 E
inc-101 2021-08 Liquid Global 热钱包攻击 约 9,700 万美元 C
inc-100 2021-08 Poly Network 桥攻击 约 6.11 亿美元 全额 E
inc-107 2021-09 Compound 合约漏洞 约 8,000 万美元 部分 B
inc-104 2021-09 Solana 主网 网络故障 0 全额 B
inc-106 2021-09 Vee Finance Oracle操纵 约 3,500 万美元 E
inc-105 2021-09 pNetwork 桥攻击 约 1,280 万美元 E
inc-110 2021-10 AnubisDAO RugPull 约 6,000 万美元 E
inc-109 2021-10 BXH 私钥失窃 约 1.39 亿美元 D
inc-108 2021-10 Cream Finance Oracle操纵 约 1.3 亿美元 E
inc-113 2021-11 MonoX Finance 合约漏洞 约 3,100 万美元 E
inc-111 2021-11 Squid Game Token RugPull 约 330 万美元 E
inc-112 2021-11 bZx 钓鱼 约 5,500 万美元 部分 E
inc-116 2021-12 AscendEX 热钱包攻击 约 7,770 万美元 部分 E
inc-114 2021-12 BadgerDAO 供应链攻击 约 1.2 亿美元 部分 E
inc-115 2021-12 BitMart 私钥失窃 约 1.5–2.0 亿美元 部分 E
inc-118 2021-12 Grim Finance 合约漏洞 约 3,000 万美元 E
inc-117 2021-12 Vulcan Forged 私钥失窃 约 1.4 亿美元 全额 E

2022–2023 桥与崩塌:国家级攻击者与资不抵债(52 起)

编号 日期 项目 类别 事发时损失 追回 归因等级
inc-121 2022-01 Qubit Finance 桥攻击 约 8,000 万美元 E
inc-123 2022-02 Dego Finance 私钥失窃 约 1,000 万美元 E
inc-122 2022-02 Wormhole 桥攻击 约 3.26 亿美元 全额 E
inc-125 2022-03 Cashio 合约漏洞 约 5,200 万美元 部分 E
inc-124 2022-03 Ronin Bridge 桥攻击 约 6.24 亿美元 部分 B
inc-126 2022-04 Beanstalk Farms 治理攻击 约 1.82 亿美元 E
inc-127 2022-04 Fei Protocol / Rari Fuse 合约漏洞 约 8,000 万美元 E
inc-128 2022-05 Terra / UST 脱锚 约 400 亿美元 A
inc-130 2022-06 Celsius Network 资不抵债 约 12 亿美元 部分 A
inc-132 2022-06 Harmony Horizon Bridge 桥攻击 约 1 亿美元 B
inc-129 2022-06 Osmosis 合约漏洞 约 500 万美元 全额 C
inc-131 2022-06 Three Arrows Capital 资不抵债 约 35 亿美元 部分 B
inc-134 2022-07 Audius 治理攻击 约 110 万美元 E
inc-133 2022-07 Voyager Digital 资不抵债 约 13 亿美元 部分 B
inc-137 2022-08 Curve Finance DNS前端攻击 约 57 万美元 部分 E
inc-135 2022-08 Nomad Bridge 桥攻击 约 1.9 亿美元 部分 C
inc-136 2022-08 Slope Wallet 供应链攻击 约 450 万美元 E
inc-120 2022-09 Monkey Drainer Drainer 约 1,600 万美元 C
inc-138 2022-09 Wintermute 私钥失窃 约 1.62 亿美元 E
inc-139 2022-10 BNB Chain 跨链桥 桥攻击 约 5.7 亿美元 部分 E
inc-140 2022-10 Mango Markets 市场操纵 约 1.14 亿美元 部分 A
inc-143 2022-11 Deribit 热钱包攻击 约 2,800 万美元 全额 E
inc-141 2022-11 FTX / Alameda Research 资产挪用 约 80 亿美元 部分 A
inc-142 2022-11 FTX(破产当夜) SIM Swap 约 4.77 亿美元 部分 A
inc-119 2022-11 Inferno Drainer Drainer 约 8,000 万美元 C
inc-144 2022-12 Ankr 内部人盗窃 约 500 万美元 部分 B
inc-145 2022-12 BitKeep 供应链攻击 约 800 万美元 部分 E
inc-146 2023-01 Genesis Global Capital 资不抵债 约 30 亿美元 部分 B
inc-147 2023-02 BonqDAO Oracle操纵 约 200 万美元 E
inc-148 2023-02 Platypus Finance 合约漏洞 约 850 万美元 部分 B
inc-150 2023-03 Euler Finance 合约漏洞 约 1.97 亿美元 全额 E
inc-149 2023-03 USDC 脱锚 0 全额 A
inc-152 2023-04 Hundred Finance Oracle操纵 约 720 万美元 E
inc-151 2023-04 Yearn Finance 合约漏洞 约 1,140 万美元 E
inc-153 2023-05 Tornado Cash 治理攻击 约 100 万美元 全额 E
inc-154 2023-06 Atomic Wallet 供应链攻击 约 1 亿美元 B
inc-155 2023-06 Pink Drainer Drainer 约 8,500 万美元 C
inc-157 2023-07 Alphapo 私钥失窃 约 6,000 万美元 C
inc-158 2023-07 CoinsPaid 钓鱼 约 3,730 万美元 C
inc-159 2023-07 Curve 相关稳定池 供应链攻击 约 7,300 万美元 部分 D
inc-156 2023-07 Multichain 多签或MPC失陷 约 1.26 亿美元 D
inc-160 2023-08 Exactly Protocol 合约漏洞 约 720 万美元 E
inc-162 2023-09 CoinEx 私钥失窃 约 7,000 万美元 部分 C
inc-164 2023-09 JPEX ExitScam 约 1.6 亿美元 B
inc-163 2023-09 Mixin Network 供应链攻击 约 2 亿美元 部分 E
inc-161 2023-09 Stake.com 私钥失窃 约 4,100 万美元 B
inc-166 2023-11 HTX 与 Heco 跨链桥 私钥失窃 约 1.15 亿美元 C
inc-168 2023-11 Kronos Research 私钥失窃 约 2,600 万美元 E
inc-167 2023-11 KyberSwap Elastic 合约漏洞 约 4,650 万美元 E
inc-165 2023-11 Poloniex 私钥失窃 约 1.26 亿美元 部分 C
inc-169 2023-12 Ledger Connect Kit 供应链攻击 约 60 万美元 部分 C
inc-170 2023-12 Orbit Chain 多签或MPC失陷 约 8,100 万美元 D

2024–2026 签名与供应链时代:人机之间的那块屏幕(46 起)

编号 日期 项目 类别 事发时损失 追回 归因等级
inc-189 2024-01 LastPass 泄露关联盗窃 供应链攻击 约 1.5 亿美元 C
inc-190 2024-01 美国 SEC 官方社交账号 SIM Swap 0 全额 A
inc-172 2024-02 BitForex ExitScam 约 5,670 万美元 D
inc-171 2024-02 PlayDapp 私钥失窃 约 2.9 亿美元 部分 E
inc-173 2024-03 Munchables 内部人盗窃 约 6,250 万美元 全额 C
inc-174 2024-03 Prisma Finance 合约漏洞 约 1,150 万美元 部分 E
inc-175 2024-04 Hedgey Finance 合约漏洞 约 4,400 万美元 E
inc-178 2024-05 DMM Bitcoin 私钥失窃 约 3.05 亿美元 全额 B
inc-177 2024-05 Gala Games 内部人盗窃 约 2,200 万美元 全额 D
inc-176 2024-05 某巨鲸地址 地址投毒 约 6,800 万美元 全额 D
inc-179 2024-06 BtcTurk 热钱包攻击 约 5,500 万美元 部分 E
inc-180 2024-07 Bittensor 供应链攻击 约 800 万美元 E
inc-181 2024-07 WazirX 多签或MPC失陷 约 2.35 亿美元 C
inc-184 2024-09 BingX 热钱包攻击 约 4,400 万美元 部分 D
inc-183 2024-09 Indodax 热钱包攻击 约 2,200 万美元 部分 C
inc-182 2024-09 Penpie 合约漏洞 约 2,700 万美元 E
inc-186 2024-10 Bitget BGB 市场操纵 unknown 全额 E
inc-185 2024-10 Radiant Capital 多签或MPC失陷 约 5,300 万美元 C
inc-187 2024-11 DEXX 私钥失窃 约 3,000 万美元 部分 E
inc-188 2024-12 Solana web3.js 供应链攻击 约 19 万美元 E
inc-191 2025-01 Moby 私钥失窃 约 250 万美元 部分 E
inc-192 2025-01 Phemex 热钱包攻击 约 7,000 万美元 部分 C
inc-194 2025-02 Bybit 供应链攻击 约 14.6 亿美元 B
inc-195 2025-02 Infini 内部人盗窃 约 4,950 万美元 部分 B
inc-196 2025-02 Ionic Money 钓鱼 约 860 万美元 E
inc-193 2025-02 zkLend 合约漏洞 约 950 万美元 部分 E
inc-197 2025-03 Hyperliquid 市场操纵 约 1,200 万美元 全额 D
inc-200 2025-04 Bitget VOXEL 市场操纵 unknown 全额 D
inc-199 2025-04 KiloEx Oracle操纵 约 750 万美元 全额 E
inc-198 2025-04 UPCX 私钥失窃 约 7,000 万美元 E
inc-202 2025-05 Cetus Protocol 合约漏洞 约 2.23 亿美元 部分 E
inc-201 2025-05 Coinbase 内部人盗窃 约 1.8–4.0 亿美元 部分 B
inc-203 2025-05 Cork Protocol 合约漏洞 约 1,200 万美元 E
inc-204 2025-06 Alex Protocol Oracle操纵 约 840 万美元 部分 E
inc-205 2025-06 Nobitex 私钥失窃 约 9,000 万美元 C
inc-207 2025-07 CoinDCX 热钱包攻击 约 4,400 万美元 D
inc-206 2025-07 GMX V1 合约漏洞 约 4,200 万美元 全额 E
inc-208 2025-07 WOO X 钓鱼 约 1,400 万美元 部分 E
inc-209 2025-08 BtcTurk 热钱包攻击 约 4,800 万美元 部分 E
inc-210 2025-09 Bunni 合约漏洞 约 840 万美元 E
inc-211 2025-09 SwissBorg 供应链攻击 约 4,100 万美元 全额 E
inc-212 2025-09 UXLINK 多签或MPC失陷 约 1,150 万美元 部分 E
inc-213 2025-10 全市场 清算瀑布 约 190 亿美元 部分 B
inc-214 2025-11 Balancer v2 合约漏洞 约 1.28 亿美元 部分 E
inc-215 2025-11 Stream Finance 资不抵债 约 9,300 万美元 D
inc-216 2025-11 Upbit 热钱包攻击 约 3,600 万美元 全额 D

三、三张统计小结

3.1 按类别计数

类别 起数 占比 该类中损失可量化的合计(事发时口径)
合约漏洞 36 16.7% 约 15 亿美元(36/36 起可量化)
热钱包攻击 33 15.3% 约 21 亿美元(32/33 起可量化)
私钥失窃 28 13.0% 约 20 亿美元(28/28 起可量化)
Oracle操纵 14 6.5% 约 3 亿美元(14/14 起可量化)
ExitScam 13 6.0% 约 80 亿美元(12/13 起可量化)
供应链攻击 13 6.0% 约 22 亿美元(12/13 起可量化)
内部人盗窃 10 4.6% 约 6 亿美元(10/10 起可量化)
桥攻击 9 4.2% 约 25 亿美元(9/9 起可量化)
钓鱼 8 3.7% 约 1 亿美元(8/8 起可量化)
资不抵债 7 3.2% 约 94 亿美元(7/7 起可量化)
多签或MPC失陷 6 2.8% 约 6 亿美元(6/6 起可量化)
51%攻击 6 2.8% 约 3035 万美元(6/6 起可量化)
市场操纵 5 2.3% 约 1 亿美元(2/5 起可量化)
网络故障 4 1.9% 约 22 万美元(4/4 起可量化)
DNS前端攻击 4 1.9% 约 802 万美元(4/4 起可量化)
SIM Swap 3 1.4% 约 5 亿美元(3/3 起可量化)
脱锚 3 1.4% 约 420 亿美元(3/3 起可量化)
Drainer 3 1.4% 约 2 亿美元(3/3 起可量化)
治理攻击 3 1.4% 约 2 亿美元(3/3 起可量化)
执法扣押 2 0.9% 约 4 亿美元(2/2 起可量化)
清算瀑布 2 0.9% 约 191 亿美元(2/2 起可量化)
RugPull 2 0.9% 约 6330 万美元(2/2 起可量化)
资产挪用 1 0.5% 约 80 亿美元(1/1 起可量化)
地址投毒 1 0.5% 约 6800 万美元(1/1 起可量化)
合计 216 100%

说明:资产挪用资不抵债脱锚清算瀑布执法扣押 五类的金额为非被盗口径(客户缺口 / 市值蒸发 / 强平名义规模 / 政府扣押),不可与其他类别相加。区间型金额在统计时取中值,仅用于趋势观察,不作为单条事件的引用值。

3.2 按年代的损失趋势(约数)

年份 起数 攻击与盗窃/欺诈类损失(约数) 非盗窃口径(脱锚·资不抵债·挪用·强平·扣押)
2010 1
2011 3 约 225 万美元
2012 4 约 507 万美元
2013 5 约 1 亿美元 约 2800 万美元
2014 7 约 5 亿美元
2015 4 约 5485 万美元
2016 6 约 1 亿美元
2017 12 约 3 亿美元 约 4 亿美元
2018 12 约 9 亿美元
2019 11 约 22 亿美元 约 1 亿美元
2020 20 约 4 亿美元 约 2 亿美元
2021 33 约 77 亿美元 约 20 亿美元
2022 27 约 31 亿美元 约 540 亿美元
2023 25 约 16 亿美元 约 30 亿美元
2024 20 约 15 亿美元
2025 26 约 27 亿美元 约 191 亿美元
合计 216 约 211 亿美元 约 789 亿美元

说明:只统计 loss_usd_at_time 可量化的条目,unknown 不计入,因此实际规模应高于表中数字。2025 年"非盗窃口径"一栏由 10 月的全市场强平事件主导,属单次极端值,不代表趋势。

3.3 归因等级分布

归因等级 含义 起数 占比 代表事件
A 法院判决或当事人认罪确认 17 7.9% Bitfinex 2016、FTX 2022、Terra 2022、Mango 2022
B 政府或执法机构正式指控 / 制裁认定 26 12.0% Ronin 2022、Bybit 2025、DMM Bitcoin 2024、Mt.Gox 2014
C 多家独立安全机构一致判断 27 12.5% Coincheck 2018、KuCoin 2020、WazirX 2024、Radiant 2024
D 单一来源推测,未见交叉确认 22 10.2% Multichain 2023、Orbit Chain 2023、BingX 2024、Upbit 2025
E 未知 / 无可靠归因 124 57.4% The DAO 2016、Poly Network 2021、Euler 2023、Cetus 2025
合计 216 100%

朝鲜关联团伙(Lazarus / TraderTraitor / 朝鲜关联开发者)在本档案中共出现 28 次,可量化损失合计 约 47 亿美元,是唯一一个跨越 2017–2025 全时段、且归因等级稳定在 B/C 的攻击主体。


四、规律总结:216 起事件教了什么

第一,密码学从未被攻破,人一直在被攻破。 216 起事件里,没有一起是因为椭圆曲线签名被破解、哈希被碰撞或共识算法被数学击败。全部损失可以归到四个来源:钥匙保管不当、代码写错、组织失控、机制被利用。这意味着安全投入的方向从一开始就不该放在"抗量子"这类科幻议题上,而应放在钥匙管理、代码审计、权限撤销和员工社工演练这些极其乏味的地方。

第二,攻击面在稳定地向"人机接口"迁移。 2012 年偷的是服务器上的 wallet.dat,2020 年偷的是合约里的重入锁,2024–2025 年偷的是签名者眼前那块屏幕。Radiant、WazirX、Bybit 三起事件的技术内核完全一致:签名者遵守了全部流程、使用了硬件钱包、执行了多签,但界面显示的内容与实际签署的内容不同。这类攻击对"更严格的流程"几乎免疫,唯一的解法是独立信道校验——用另一台不受污染的设备复核将要签署的原始数据。

第三,追回能力与"资金停在哪条链上"强相关。 全额或大部分追回的案例几乎都有一个共同点:资金还在链上,且存在一个能协调冻结的主体——Poly Network(攻击者自愿)、Euler(链上谈判加执法压力)、Cetus(Sui 验证者投票冻结)、BNB 跨链桥(验证者停机)、KuCoin(发行方重发代币)。反过来,一旦资产进了混币器或跨到不配合的司法辖区,追回率趋近于零。这也解释了一个尴尬的悖论:链的去中心化程度越高,事故时的止损能力越弱,而每一次动用"冻结"能力都会引发一轮关于合法性的争论。

第四,"被黑"与"没钱了"必须分开数。 本档案里金额最大的几项——Terra 四百亿、2025 年 10 月强平一百九十亿、FTX 八十亿、3AC 三十五亿——没有一项是黑客攻击。它们是机制设计失败、杠杆共振、客户资产挪用和信用风险。把它们和被盗金额混算,会得出"加密行业每年损失数百亿"的耸动结论,也会掩盖真正的技术教训。

第五,同一个漏洞会被反复利用,因为分叉复制了代码却没复制审计。 重入攻击在 The DAO 之后又造成了 dForce、Cream、Fei/Rari、Penpie、GMX 的损失,前后跨度九年;空市场份额膨胀从 Hundred Finance 到 zkLend 重演;取整误差在 2025 年从 Bunni 一路走到 Balancer v2。分叉一份"已审计"的代码却改动核心逻辑(Uranium Finance、Grim Finance),是 DeFi 里最稳定的死法。

第六,机构的失败模式正在收敛为两种。 一是外包与离职的权限缺口(Ankr、Infini、Ledger Connect Kit、Munchables 都是同一个剧本:一个不再属于你的人,还握着属于你的钥匙);二是第三方依赖(Mixin 的云数据库、SwissBorg 的质押伙伴、Bybit 的多签服务商、Slope 的日志服务)。协议自身的代码可以被审计到很干净,但它的供应链没人审计。

最后一条留给用户:本档案中直接伤害普通个人的类别——钓鱼Drainer地址投毒SIM Swap供应链攻击——技术门槛全都低于合约漏洞,金额却在稳步上升。你不需要理解重入锁,但你需要养成三个习惯:大额资产离线保管、定期撤销旧授权、签名前用第二个信道确认收款地址。十七年的事故史压缩成一句话就是:你要防的不是量子计算机,是你自己在一个看起来正常的页面上点了"确认"。


数据来源与核查:research/security-source-ledger.csv(288 条)、research/security-loss-methodology.mdresearch/security-attribution.md。 已知局限:2026 年上半年的事件尚未纳入本轮档案,待补;金额区间在统计表中取中值处理,单条引用请以 data/incidents.json 的原始文本口径为准。 结构化数据:data/incidents.json(216 条,字段:id / date / project / network / category / vector / loss_usd_at_time / recovered / net_loss / attribution / attribution_grade / one_line)。