安全事故档案馆:一百起事件的全景索引
本篇是《Web3 全景演进史》的结构化档案分册,与
data/incidents.json同源。共收录 216 起公开可查的事件,时间跨度 2010–2026。口径挂靠:金额一律为事发时美元估值(约数),执行
research/security-loss-methodology.md;归因一律标注等级,执行research/security-attribution.md。不确定的字段一律记unknown,不做推测性填补。本篇不提供任何可复现的攻击代码、参数或操作步骤。 所有"攻击向量"字段止步于机制层的一句话描述。
一、分类学:为什么"被黑"不是万能标签
行业媒体习惯用一个词概括所有事故——"被黑了"。这个词在传播上很方便,在认知上很有害:它把六种性质完全不同的事情压成了同一件事,于是读者既学不到教训,也判断不了风险。
本档案把 216 起事件按失败发生在哪一层分成六个大类,二十余个具体标签:
第一类,技术攻击。 攻击者不需要任何人的钥匙,只需要代码本身的缺陷。包括 合约漏洞、Oracle操纵、桥攻击、治理攻击、51%攻击。The DAO、Euler、Cetus、Beanstalk 属于此类。它们的共同特征是:损失发生在链上,全过程公开可验证,事后可以逐笔复盘;也正因如此,它们是最容易被追回的一类——攻击者的每一步都留在账本上。
第二类,钥匙失守。 代码没错,错的是谁拿着钥匙。包括 私钥失窃、热钱包攻击、多签或MPC失陷。Coincheck、KuCoin、DMM Bitcoin、Bybit 属于此类。这一类占本档案的最大份额,也是十七年来几乎从未改善的一类:2018 年的 Coincheck 与 2025 年的 Bybit,失败的物理机制是同一个——签名权限的实际持有者少于名义持有者。
第三类,人被攻击而不是机器。 包括 钓鱼、SIM Swap、地址投毒、Drainer、DNS前端攻击、供应链攻击。这一类的技术含量最低、增长最快,且是唯一大规模伤害普通用户而非机构的类别。BadgerDAO、Ledger Connect Kit、Bybit 三起事件都属于此类的延伸形态:合约完好、私钥完好,坏掉的是用户看到的那块屏幕。
第四类,内部人与挪用。 包括 内部人盗窃、资产挪用、会计欺诈。BitGrail、Ankr、Infini、Munchables、FTX 属于此类。它的判别标准不是"谁按了转账键",而是"事后有没有司法程序把责任落到具体的人"。这也是本档案中归因等级最高(A/B 级最密集)的一类——因为它天然会进法院。
第五类,欺诈与跑路。 包括 RugPull、ExitScam。MyBitcoin、PlusToken、Thodex、BitForex 属于此类。它与第四类的区别在于:内部人盗窃是一个原本正当的业务里出了叛徒,跑路则是这个业务从设计之初就是为了跑。
第六类,市场与制度性失败。 包括 脱锚、资不抵债、清算瀑布、市场操纵、网络故障、执法扣押。Terra、Celsius、3AC、2025 年 10 月的全市场强平属于此类。这一类的金额绝不能与前五类相加。 Terra 的四百亿美元是市值蒸发口径,不是任何人的钱包被提走;Celsius 的十二亿是资产负债缺口;2025 年 10 月的一百九十亿是强平名义规模。把它们与被盗金额混在一起做"历史总损失",是本项目明令禁止的做法(见 security-loss-methodology.md 第二节)。
损失口径的三条硬规则,本档案逐条执行:一,历史损失按事发时价格计,不按今天的币价重算——Mt.Gox 记 4.5 亿美元而不是"按今天值几百亿";二,同一笔资金不重复计算——FTX 的客户缺口与 Alameda 的挪用只记一次;三,全额归还的事件在 net_loss 栏如实记零——Poly Network 的 6.11 亿、Euler 的 1.97 亿、GMX 的 4,200 万,账面上都是零。
归因等级的用法:A 级是法院判决或本人认罪,B 级是政府机构正式指控或制裁认定,C 级是多家独立安全机构的一致判断,D 级是单一来源推测,E 级是未知。本档案中 E 级占比接近六成——这不是研究不够努力,而是行业的真实状态:绝大多数链上攻击者至今没有姓名。凡涉及 Lazarus 等国家级攻击者的表述,本档案一律注明等级,D/E 级归因在正文中不写成断言。
二、按年代分组的事件索引
表中"事发时损失"为约数,"追回"指资金层面的追回或赔付结果(全额 / 部分 / 无 / 未知),完整字段见
data/incidents.json。
2010–2013 蛮荒期:托管跑路与私钥裸奔(13 起)
| 编号 | 日期 | 项目 | 类别 | 事发时损失 | 追回 | 归因等级 |
|---|---|---|---|---|---|---|
| inc-001 | 2010-08 | Bitcoin 主网 | 网络故障 | 0 | 全额 | A |
| inc-002 | 2011-06 | Mt.Gox | 热钱包攻击 | 约 3 万美元 | 部分 | E |
| inc-004 | 2011-07 | Bitomat | 网络故障 | 约 22 万美元 | 无 | B |
| inc-003 | 2011-07 | MyBitcoin | ExitScam | 约 200 万美元 | 无 | D |
| inc-005 | 2012-03 | Bitcoinica | 热钱包攻击 | 约 22.8 万美元 | 无 | E |
| inc-006 | 2012-05 | Bitcoinica | 热钱包攻击 | 约 9 万美元 | 无 | E |
| inc-008 | 2012-09 | Bitcoin Savings and Trust | ExitScam | 约 450 万美元 | 部分 | A |
| inc-007 | 2012-09 | Bitfloor | 私钥失窃 | 约 25 万美元 | 无 | E |
| inc-010 | 2013-10 | GBL | ExitScam | 约 410 万美元 | 无 | B |
| inc-009 | 2013-10 | Silk Road | 执法扣押 | 约 2,800 万美元 | 未知 | A |
| inc-011 | 2013-11 | Inputs.io | 热钱包攻击 | 约 120 万美元 | 无 | E |
| inc-013 | 2013-11 | Picostocks | 私钥失窃 | 约 600 万美元 | 无 | E |
| inc-012 | 2013-11 | Sheep Marketplace | ExitScam | 约 1 亿美元 | 无 | D |
2014–2016 交易所时代:Mt.Gox 之后的清算(17 起)
| 编号 | 日期 | 项目 | 类别 | 事发时损失 | 追回 | 归因等级 |
|---|---|---|---|---|---|---|
| inc-014 | 2014-02 | Mt.Gox | 热钱包攻击 | 约 4.5 亿美元 | 部分 | B |
| inc-015 | 2014-03 | Flexcoin | 热钱包攻击 | 约 60 万美元 | 无 | E |
| inc-016 | 2014-03 | Poloniex | 热钱包攻击 | 约 5 万美元 | 全额 | E |
| inc-017 | 2014-07 | Cryptsy | 内部人盗窃 | 约 600 万美元 | 无 | B |
| inc-018 | 2014-08 | Bter | 热钱包攻击 | 约 160 万美元 | 全额 | E |
| inc-019 | 2014-10 | Moolah / MintPal | ExitScam | 约 400 万美元 | 无 | B |
| inc-020 | 2014-12 | BitPay | 钓鱼 | 约 180 万美元 | 无 | E |
| inc-021 | 2015-01 | Bitstamp | 钓鱼 | 约 510 万美元 | 无 | E |
| inc-022 | 2015-02 | Bter | 私钥失窃 | 约 175 万美元 | 无 | E |
| inc-023 | 2015-02 | MyCoin | ExitScam | 约 3,900 万美元 | 无 | D |
| inc-024 | 2015-12 | GAW Miners / Paycoin | ExitScam | 约 900 万美元 | 部分 | A |
| inc-030 | 2016-04 | ShapeShift | 内部人盗窃 | 约 23 万美元 | 无 | C |
| inc-025 | 2016-05 | Gatecoin | 热钱包攻击 | 约 200 万美元 | 无 | E |
| inc-026 | 2016-06 | The DAO | 合约漏洞 | 约 6,000 万美元 | 全额 | E |
| inc-027 | 2016-08 | Bitfinex | 多签或MPC失陷 | 约 7,200 万美元 | 部分 | A |
| inc-028 | 2016-08 | Krypton / Shift | 51%攻击 | 约 3,000 美元 | 无 | E |
| inc-029 | 2016-09 | Ethereum 主网 | 网络故障 | 0 | 全额 | E |
2017–2019 合约与 ICO 时代:代码开始值钱(35 起)
| 编号 | 日期 | 项目 | 类别 | 事发时损失 | 追回 | 归因等级 |
|---|---|---|---|---|---|---|
| inc-031 | 2017-04 | Yapizon | 热钱包攻击 | 约 550 万美元 | 无 | C |
| inc-032 | 2017-06 | Bithumb | 钓鱼 | 约 700 万美元 | 部分 | E |
| inc-033 | 2017-06 | Classic Ether Wallet | DNS前端攻击 | 约 30 万美元 | 无 | E |
| inc-037 | 2017-07 | BTC-e | 执法扣押 | 约 4 亿美元 | 部分 | A |
| inc-034 | 2017-07 | CoinDash | DNS前端攻击 | 约 700 万美元 | 部分 | E |
| inc-035 | 2017-07 | Parity 多签钱包 | 合约漏洞 | 约 3,000 万美元 | 无 | E |
| inc-036 | 2017-07 | Veritaseum | 私钥失窃 | 约 840 万美元 | 无 | E |
| inc-038 | 2017-08 | Enigma | 钓鱼 | 约 50 万美元 | 部分 | E |
| inc-039 | 2017-11 | Parity 多签钱包 | 合约漏洞 | 约 1.5 亿美元 | 无 | D |
| inc-040 | 2017-11 | Tether | 私钥失窃 | 约 3,095 万美元 | 全额 | E |
| inc-041 | 2017-12 | NiceHash | 热钱包攻击 | 约 6,400 万美元 | 全额 | C |
| inc-042 | 2017-12 | Youbit | 热钱包攻击 | unknown | 部分 | C |
| inc-043 | 2018-01 | Coincheck | 热钱包攻击 | 约 5.34 亿美元 | 全额 | C |
| inc-045 | 2018-01 | Michael Terpin 个人 | SIM Swap | 约 2,400 万美元 | 部分 | A |
| inc-044 | 2018-02 | BitGrail | 内部人盗窃 | 约 1.7 亿美元 | 无 | B |
| inc-047 | 2018-04 | MyEtherWallet | DNS前端攻击 | 约 15 万美元 | 无 | E |
| inc-046 | 2018-04 | Verge | 51%攻击 | 约 170 万美元 | 无 | E |
| inc-048 | 2018-05 | Bitcoin Gold | 51%攻击 | 约 1,800 万美元 | 无 | E |
| inc-051 | 2018-06 | Bithumb | 热钱包攻击 | 约 3,100 万美元 | 部分 | E |
| inc-050 | 2018-06 | Coinrail | 热钱包攻击 | 约 4,000 万美元 | 部分 | E |
| inc-049 | 2018-06 | ZenCash | 51%攻击 | 约 55 万美元 | 无 | E |
| inc-052 | 2018-07 | Bancor | 私钥失窃 | 约 2,350 万美元 | 部分 | E |
| inc-053 | 2018-09 | Zaif | 热钱包攻击 | 约 6,000 万美元 | 全额 | E |
| inc-054 | 2018-10 | MapleChange | ExitScam | unknown | 无 | D |
| inc-056 | 2019-01 | Cryptopia | 热钱包攻击 | 约 1,600 万美元 | 部分 | E |
| inc-055 | 2019-01 | Ethereum Classic | 51%攻击 | 约 110 万美元 | 部分 | E |
| inc-057 | 2019-01 | QuadrigaCX | 资不抵债 | 约 1.45 亿美元 | 部分 | E |
| inc-059 | 2019-03 | Bithumb | 内部人盗窃 | 约 1,300 万美元 | 无 | C |
| inc-058 | 2019-03 | DragonEx | 热钱包攻击 | 约 700 万美元 | 无 | C |
| inc-060 | 2019-05 | Binance | 热钱包攻击 | 约 4,000 万美元 | 全额 | E |
| inc-061 | 2019-06 | GateHub | 私钥失窃 | 约 1,000 万美元 | 无 | E |
| inc-063 | 2019-06 | PlusToken | ExitScam | 约 20 亿美元 | 部分 | A |
| inc-062 | 2019-06 | Synthetix | Oracle操纵 | 0 | 全额 | D |
| inc-064 | 2019-07 | Bitpoint | 热钱包攻击 | 约 3,200 万美元 | 部分 | E |
| inc-065 | 2019-11 | Upbit | 热钱包攻击 | 约 4,900 万美元 | 全额 | B |
2020–2021 DeFi 夏天:可组合性即攻击面(53 起)
| 编号 | 日期 | 项目 | 类别 | 事发时损失 | 追回 | 归因等级 |
|---|---|---|---|---|---|---|
| inc-068 | 2020-02 | FCoin | 资不抵债 | 约 1.3 亿美元 | 无 | D |
| inc-066 | 2020-02-15 | bZx | Oracle操纵 | 约 35 万美元 | 无 | E |
| inc-067 | 2020-02-18 | bZx | Oracle操纵 | 约 65 万美元 | 无 | E |
| inc-069 | 2020-04 | dForce Lendf.Me | 合约漏洞 | 约 2,500 万美元 | 全额 | E |
| inc-070 | 2020-06 | Balancer | 合约漏洞 | 约 50 万美元 | 无 | E |
| inc-085 | 2020-07 | Ledger | 供应链攻击 | unknown | 无 | E |
| inc-072 | 2020-08 | Ethereum Classic | 51%攻击 | 约 900 万美元 | 部分 | E |
| inc-071 | 2020-08 | Yam Finance | 合约漏洞 | 约 75 万美元 | 无 | B |
| inc-076 | 2020-09 | Eminence | 合约漏洞 | 约 1,500 万美元 | 部分 | E |
| inc-075 | 2020-09 | KuCoin | 热钱包攻击 | 约 2.81 亿美元 | 部分 | C |
| inc-074 | 2020-09 | SushiSwap | 内部人盗窃 | 约 1,400 万美元 | 全额 | A |
| inc-073 | 2020-09 | bZx | 合约漏洞 | 约 800 万美元 | 全额 | E |
| inc-077 | 2020-10 | Harvest Finance | Oracle操纵 | 约 2,400 万美元 | 部分 | E |
| inc-081 | 2020-11 | Compound | 清算瀑布 | 约 8,900 万美元 | 无 | E |
| inc-079 | 2020-11 | Origin Dollar | 合约漏洞 | 约 700 万美元 | 部分 | E |
| inc-080 | 2020-11 | Pickle Finance | 合约漏洞 | 约 2,000 万美元 | 无 | E |
| inc-078 | 2020-11 | Value DeFi | Oracle操纵 | 约 700 万美元 | 部分 | E |
| inc-084 | 2020-12 | Cover Protocol | 合约漏洞 | 约 400 万美元 | 部分 | D |
| inc-082 | 2020-12 | EXMO | 热钱包攻击 | 约 1,050 万美元 | 无 | E |
| inc-083 | 2020-12 | Livecoin | 市场操纵 | unknown | 无 | E |
| inc-087 | 2021-02 | Alpha Homora / Iron Bank | 合约漏洞 | 约 3,750 万美元 | 无 | E |
| inc-086 | 2021-02 | Yearn Finance | Oracle操纵 | 约 1,100 万美元 | 无 | E |
| inc-088 | 2021-03 | PAID Network | 私钥失窃 | 约 300 万美元 | 部分 | E |
| inc-092 | 2021-04 | Africrypt | ExitScam | 约 36 亿美元 | 无 | D |
| inc-089 | 2021-04 | EasyFi | 私钥失窃 | 约 8,000 万美元 | 部分 | E |
| inc-091 | 2021-04 | Thodex | ExitScam | 约 20 亿美元 | 部分 | A |
| inc-090 | 2021-04 | Uranium Finance | 合约漏洞 | 约 5,000 万美元 | 无 | E |
| inc-095 | 2021-05 | Belt Finance | Oracle操纵 | 约 630 万美元 | 无 | E |
| inc-094 | 2021-05 | PancakeBunny | Oracle操纵 | 约 4,500 万美元 | 无 | E |
| inc-093 | 2021-05 | Rari Capital | 合约漏洞 | 约 1,100 万美元 | 无 | E |
| inc-096 | 2021-06 | Iron Finance | 脱锚 | 约 20 亿美元 | 无 | B |
| inc-098 | 2021-07 | Anyswap V3 | 私钥失窃 | 约 800 万美元 | 无 | E |
| inc-099 | 2021-07 | ChainSwap | 桥攻击 | 约 800 万美元 | 部分 | E |
| inc-097 | 2021-07 | THORChain | 合约漏洞 | 约 1,300 万美元 | 部分 | E |
| inc-102 | 2021-08 | Cream Finance | 合约漏洞 | 约 1,900 万美元 | 无 | E |
| inc-103 | 2021-08 | DAO Maker | 私钥失窃 | 约 700 万美元 | 无 | E |
| inc-101 | 2021-08 | Liquid Global | 热钱包攻击 | 约 9,700 万美元 | 无 | C |
| inc-100 | 2021-08 | Poly Network | 桥攻击 | 约 6.11 亿美元 | 全额 | E |
| inc-107 | 2021-09 | Compound | 合约漏洞 | 约 8,000 万美元 | 部分 | B |
| inc-104 | 2021-09 | Solana 主网 | 网络故障 | 0 | 全额 | B |
| inc-106 | 2021-09 | Vee Finance | Oracle操纵 | 约 3,500 万美元 | 无 | E |
| inc-105 | 2021-09 | pNetwork | 桥攻击 | 约 1,280 万美元 | 无 | E |
| inc-110 | 2021-10 | AnubisDAO | RugPull | 约 6,000 万美元 | 无 | E |
| inc-109 | 2021-10 | BXH | 私钥失窃 | 约 1.39 亿美元 | 无 | D |
| inc-108 | 2021-10 | Cream Finance | Oracle操纵 | 约 1.3 亿美元 | 无 | E |
| inc-113 | 2021-11 | MonoX Finance | 合约漏洞 | 约 3,100 万美元 | 无 | E |
| inc-111 | 2021-11 | Squid Game Token | RugPull | 约 330 万美元 | 无 | E |
| inc-112 | 2021-11 | bZx | 钓鱼 | 约 5,500 万美元 | 部分 | E |
| inc-116 | 2021-12 | AscendEX | 热钱包攻击 | 约 7,770 万美元 | 部分 | E |
| inc-114 | 2021-12 | BadgerDAO | 供应链攻击 | 约 1.2 亿美元 | 部分 | E |
| inc-115 | 2021-12 | BitMart | 私钥失窃 | 约 1.5–2.0 亿美元 | 部分 | E |
| inc-118 | 2021-12 | Grim Finance | 合约漏洞 | 约 3,000 万美元 | 无 | E |
| inc-117 | 2021-12 | Vulcan Forged | 私钥失窃 | 约 1.4 亿美元 | 全额 | E |
2022–2023 桥与崩塌:国家级攻击者与资不抵债(52 起)
| 编号 | 日期 | 项目 | 类别 | 事发时损失 | 追回 | 归因等级 |
|---|---|---|---|---|---|---|
| inc-121 | 2022-01 | Qubit Finance | 桥攻击 | 约 8,000 万美元 | 无 | E |
| inc-123 | 2022-02 | Dego Finance | 私钥失窃 | 约 1,000 万美元 | 无 | E |
| inc-122 | 2022-02 | Wormhole | 桥攻击 | 约 3.26 亿美元 | 全额 | E |
| inc-125 | 2022-03 | Cashio | 合约漏洞 | 约 5,200 万美元 | 部分 | E |
| inc-124 | 2022-03 | Ronin Bridge | 桥攻击 | 约 6.24 亿美元 | 部分 | B |
| inc-126 | 2022-04 | Beanstalk Farms | 治理攻击 | 约 1.82 亿美元 | 无 | E |
| inc-127 | 2022-04 | Fei Protocol / Rari Fuse | 合约漏洞 | 约 8,000 万美元 | 无 | E |
| inc-128 | 2022-05 | Terra / UST | 脱锚 | 约 400 亿美元 | 无 | A |
| inc-130 | 2022-06 | Celsius Network | 资不抵债 | 约 12 亿美元 | 部分 | A |
| inc-132 | 2022-06 | Harmony Horizon Bridge | 桥攻击 | 约 1 亿美元 | 无 | B |
| inc-129 | 2022-06 | Osmosis | 合约漏洞 | 约 500 万美元 | 全额 | C |
| inc-131 | 2022-06 | Three Arrows Capital | 资不抵债 | 约 35 亿美元 | 部分 | B |
| inc-134 | 2022-07 | Audius | 治理攻击 | 约 110 万美元 | 无 | E |
| inc-133 | 2022-07 | Voyager Digital | 资不抵债 | 约 13 亿美元 | 部分 | B |
| inc-137 | 2022-08 | Curve Finance | DNS前端攻击 | 约 57 万美元 | 部分 | E |
| inc-135 | 2022-08 | Nomad Bridge | 桥攻击 | 约 1.9 亿美元 | 部分 | C |
| inc-136 | 2022-08 | Slope Wallet | 供应链攻击 | 约 450 万美元 | 无 | E |
| inc-120 | 2022-09 | Monkey Drainer | Drainer | 约 1,600 万美元 | 无 | C |
| inc-138 | 2022-09 | Wintermute | 私钥失窃 | 约 1.62 亿美元 | 无 | E |
| inc-139 | 2022-10 | BNB Chain 跨链桥 | 桥攻击 | 约 5.7 亿美元 | 部分 | E |
| inc-140 | 2022-10 | Mango Markets | 市场操纵 | 约 1.14 亿美元 | 部分 | A |
| inc-143 | 2022-11 | Deribit | 热钱包攻击 | 约 2,800 万美元 | 全额 | E |
| inc-141 | 2022-11 | FTX / Alameda Research | 资产挪用 | 约 80 亿美元 | 部分 | A |
| inc-142 | 2022-11 | FTX(破产当夜) | SIM Swap | 约 4.77 亿美元 | 部分 | A |
| inc-119 | 2022-11 | Inferno Drainer | Drainer | 约 8,000 万美元 | 无 | C |
| inc-144 | 2022-12 | Ankr | 内部人盗窃 | 约 500 万美元 | 部分 | B |
| inc-145 | 2022-12 | BitKeep | 供应链攻击 | 约 800 万美元 | 部分 | E |
| inc-146 | 2023-01 | Genesis Global Capital | 资不抵债 | 约 30 亿美元 | 部分 | B |
| inc-147 | 2023-02 | BonqDAO | Oracle操纵 | 约 200 万美元 | 无 | E |
| inc-148 | 2023-02 | Platypus Finance | 合约漏洞 | 约 850 万美元 | 部分 | B |
| inc-150 | 2023-03 | Euler Finance | 合约漏洞 | 约 1.97 亿美元 | 全额 | E |
| inc-149 | 2023-03 | USDC | 脱锚 | 0 | 全额 | A |
| inc-152 | 2023-04 | Hundred Finance | Oracle操纵 | 约 720 万美元 | 无 | E |
| inc-151 | 2023-04 | Yearn Finance | 合约漏洞 | 约 1,140 万美元 | 无 | E |
| inc-153 | 2023-05 | Tornado Cash | 治理攻击 | 约 100 万美元 | 全额 | E |
| inc-154 | 2023-06 | Atomic Wallet | 供应链攻击 | 约 1 亿美元 | 无 | B |
| inc-155 | 2023-06 | Pink Drainer | Drainer | 约 8,500 万美元 | 无 | C |
| inc-157 | 2023-07 | Alphapo | 私钥失窃 | 约 6,000 万美元 | 无 | C |
| inc-158 | 2023-07 | CoinsPaid | 钓鱼 | 约 3,730 万美元 | 无 | C |
| inc-159 | 2023-07 | Curve 相关稳定池 | 供应链攻击 | 约 7,300 万美元 | 部分 | D |
| inc-156 | 2023-07 | Multichain | 多签或MPC失陷 | 约 1.26 亿美元 | 无 | D |
| inc-160 | 2023-08 | Exactly Protocol | 合约漏洞 | 约 720 万美元 | 无 | E |
| inc-162 | 2023-09 | CoinEx | 私钥失窃 | 约 7,000 万美元 | 部分 | C |
| inc-164 | 2023-09 | JPEX | ExitScam | 约 1.6 亿美元 | 无 | B |
| inc-163 | 2023-09 | Mixin Network | 供应链攻击 | 约 2 亿美元 | 部分 | E |
| inc-161 | 2023-09 | Stake.com | 私钥失窃 | 约 4,100 万美元 | 无 | B |
| inc-166 | 2023-11 | HTX 与 Heco 跨链桥 | 私钥失窃 | 约 1.15 亿美元 | 无 | C |
| inc-168 | 2023-11 | Kronos Research | 私钥失窃 | 约 2,600 万美元 | 无 | E |
| inc-167 | 2023-11 | KyberSwap Elastic | 合约漏洞 | 约 4,650 万美元 | 无 | E |
| inc-165 | 2023-11 | Poloniex | 私钥失窃 | 约 1.26 亿美元 | 部分 | C |
| inc-169 | 2023-12 | Ledger Connect Kit | 供应链攻击 | 约 60 万美元 | 部分 | C |
| inc-170 | 2023-12 | Orbit Chain | 多签或MPC失陷 | 约 8,100 万美元 | 无 | D |
2024–2026 签名与供应链时代:人机之间的那块屏幕(46 起)
| 编号 | 日期 | 项目 | 类别 | 事发时损失 | 追回 | 归因等级 |
|---|---|---|---|---|---|---|
| inc-189 | 2024-01 | LastPass 泄露关联盗窃 | 供应链攻击 | 约 1.5 亿美元 | 无 | C |
| inc-190 | 2024-01 | 美国 SEC 官方社交账号 | SIM Swap | 0 | 全额 | A |
| inc-172 | 2024-02 | BitForex | ExitScam | 约 5,670 万美元 | 无 | D |
| inc-171 | 2024-02 | PlayDapp | 私钥失窃 | 约 2.9 亿美元 | 部分 | E |
| inc-173 | 2024-03 | Munchables | 内部人盗窃 | 约 6,250 万美元 | 全额 | C |
| inc-174 | 2024-03 | Prisma Finance | 合约漏洞 | 约 1,150 万美元 | 部分 | E |
| inc-175 | 2024-04 | Hedgey Finance | 合约漏洞 | 约 4,400 万美元 | 无 | E |
| inc-178 | 2024-05 | DMM Bitcoin | 私钥失窃 | 约 3.05 亿美元 | 全额 | B |
| inc-177 | 2024-05 | Gala Games | 内部人盗窃 | 约 2,200 万美元 | 全额 | D |
| inc-176 | 2024-05 | 某巨鲸地址 | 地址投毒 | 约 6,800 万美元 | 全额 | D |
| inc-179 | 2024-06 | BtcTurk | 热钱包攻击 | 约 5,500 万美元 | 部分 | E |
| inc-180 | 2024-07 | Bittensor | 供应链攻击 | 约 800 万美元 | 无 | E |
| inc-181 | 2024-07 | WazirX | 多签或MPC失陷 | 约 2.35 亿美元 | 无 | C |
| inc-184 | 2024-09 | BingX | 热钱包攻击 | 约 4,400 万美元 | 部分 | D |
| inc-183 | 2024-09 | Indodax | 热钱包攻击 | 约 2,200 万美元 | 部分 | C |
| inc-182 | 2024-09 | Penpie | 合约漏洞 | 约 2,700 万美元 | 无 | E |
| inc-186 | 2024-10 | Bitget BGB | 市场操纵 | unknown | 全额 | E |
| inc-185 | 2024-10 | Radiant Capital | 多签或MPC失陷 | 约 5,300 万美元 | 无 | C |
| inc-187 | 2024-11 | DEXX | 私钥失窃 | 约 3,000 万美元 | 部分 | E |
| inc-188 | 2024-12 | Solana web3.js | 供应链攻击 | 约 19 万美元 | 无 | E |
| inc-191 | 2025-01 | Moby | 私钥失窃 | 约 250 万美元 | 部分 | E |
| inc-192 | 2025-01 | Phemex | 热钱包攻击 | 约 7,000 万美元 | 部分 | C |
| inc-194 | 2025-02 | Bybit | 供应链攻击 | 约 14.6 亿美元 | 无 | B |
| inc-195 | 2025-02 | Infini | 内部人盗窃 | 约 4,950 万美元 | 部分 | B |
| inc-196 | 2025-02 | Ionic Money | 钓鱼 | 约 860 万美元 | 无 | E |
| inc-193 | 2025-02 | zkLend | 合约漏洞 | 约 950 万美元 | 部分 | E |
| inc-197 | 2025-03 | Hyperliquid | 市场操纵 | 约 1,200 万美元 | 全额 | D |
| inc-200 | 2025-04 | Bitget VOXEL | 市场操纵 | unknown | 全额 | D |
| inc-199 | 2025-04 | KiloEx | Oracle操纵 | 约 750 万美元 | 全额 | E |
| inc-198 | 2025-04 | UPCX | 私钥失窃 | 约 7,000 万美元 | 无 | E |
| inc-202 | 2025-05 | Cetus Protocol | 合约漏洞 | 约 2.23 亿美元 | 部分 | E |
| inc-201 | 2025-05 | Coinbase | 内部人盗窃 | 约 1.8–4.0 亿美元 | 部分 | B |
| inc-203 | 2025-05 | Cork Protocol | 合约漏洞 | 约 1,200 万美元 | 无 | E |
| inc-204 | 2025-06 | Alex Protocol | Oracle操纵 | 约 840 万美元 | 部分 | E |
| inc-205 | 2025-06 | Nobitex | 私钥失窃 | 约 9,000 万美元 | 无 | C |
| inc-207 | 2025-07 | CoinDCX | 热钱包攻击 | 约 4,400 万美元 | 无 | D |
| inc-206 | 2025-07 | GMX V1 | 合约漏洞 | 约 4,200 万美元 | 全额 | E |
| inc-208 | 2025-07 | WOO X | 钓鱼 | 约 1,400 万美元 | 部分 | E |
| inc-209 | 2025-08 | BtcTurk | 热钱包攻击 | 约 4,800 万美元 | 部分 | E |
| inc-210 | 2025-09 | Bunni | 合约漏洞 | 约 840 万美元 | 无 | E |
| inc-211 | 2025-09 | SwissBorg | 供应链攻击 | 约 4,100 万美元 | 全额 | E |
| inc-212 | 2025-09 | UXLINK | 多签或MPC失陷 | 约 1,150 万美元 | 部分 | E |
| inc-213 | 2025-10 | 全市场 | 清算瀑布 | 约 190 亿美元 | 部分 | B |
| inc-214 | 2025-11 | Balancer v2 | 合约漏洞 | 约 1.28 亿美元 | 部分 | E |
| inc-215 | 2025-11 | Stream Finance | 资不抵债 | 约 9,300 万美元 | 无 | D |
| inc-216 | 2025-11 | Upbit | 热钱包攻击 | 约 3,600 万美元 | 全额 | D |
三、三张统计小结
3.1 按类别计数
| 类别 | 起数 | 占比 | 该类中损失可量化的合计(事发时口径) |
|---|---|---|---|
| 合约漏洞 | 36 | 16.7% | 约 15 亿美元(36/36 起可量化) |
| 热钱包攻击 | 33 | 15.3% | 约 21 亿美元(32/33 起可量化) |
| 私钥失窃 | 28 | 13.0% | 约 20 亿美元(28/28 起可量化) |
| Oracle操纵 | 14 | 6.5% | 约 3 亿美元(14/14 起可量化) |
| ExitScam | 13 | 6.0% | 约 80 亿美元(12/13 起可量化) |
| 供应链攻击 | 13 | 6.0% | 约 22 亿美元(12/13 起可量化) |
| 内部人盗窃 | 10 | 4.6% | 约 6 亿美元(10/10 起可量化) |
| 桥攻击 | 9 | 4.2% | 约 25 亿美元(9/9 起可量化) |
| 钓鱼 | 8 | 3.7% | 约 1 亿美元(8/8 起可量化) |
| 资不抵债 | 7 | 3.2% | 约 94 亿美元(7/7 起可量化) |
| 多签或MPC失陷 | 6 | 2.8% | 约 6 亿美元(6/6 起可量化) |
| 51%攻击 | 6 | 2.8% | 约 3035 万美元(6/6 起可量化) |
| 市场操纵 | 5 | 2.3% | 约 1 亿美元(2/5 起可量化) |
| 网络故障 | 4 | 1.9% | 约 22 万美元(4/4 起可量化) |
| DNS前端攻击 | 4 | 1.9% | 约 802 万美元(4/4 起可量化) |
| SIM Swap | 3 | 1.4% | 约 5 亿美元(3/3 起可量化) |
| 脱锚 | 3 | 1.4% | 约 420 亿美元(3/3 起可量化) |
| Drainer | 3 | 1.4% | 约 2 亿美元(3/3 起可量化) |
| 治理攻击 | 3 | 1.4% | 约 2 亿美元(3/3 起可量化) |
| 执法扣押 | 2 | 0.9% | 约 4 亿美元(2/2 起可量化) |
| 清算瀑布 | 2 | 0.9% | 约 191 亿美元(2/2 起可量化) |
| RugPull | 2 | 0.9% | 约 6330 万美元(2/2 起可量化) |
| 资产挪用 | 1 | 0.5% | 约 80 亿美元(1/1 起可量化) |
| 地址投毒 | 1 | 0.5% | 约 6800 万美元(1/1 起可量化) |
| 合计 | 216 | 100% | — |
说明:
资产挪用、资不抵债、脱锚、清算瀑布、执法扣押五类的金额为非被盗口径(客户缺口 / 市值蒸发 / 强平名义规模 / 政府扣押),不可与其他类别相加。区间型金额在统计时取中值,仅用于趋势观察,不作为单条事件的引用值。
3.2 按年代的损失趋势(约数)
| 年份 | 起数 | 攻击与盗窃/欺诈类损失(约数) | 非盗窃口径(脱锚·资不抵债·挪用·强平·扣押) |
|---|---|---|---|
| 2010 | 1 | — | — |
| 2011 | 3 | 约 225 万美元 | — |
| 2012 | 4 | 约 507 万美元 | — |
| 2013 | 5 | 约 1 亿美元 | 约 2800 万美元 |
| 2014 | 7 | 约 5 亿美元 | — |
| 2015 | 4 | 约 5485 万美元 | — |
| 2016 | 6 | 约 1 亿美元 | — |
| 2017 | 12 | 约 3 亿美元 | 约 4 亿美元 |
| 2018 | 12 | 约 9 亿美元 | — |
| 2019 | 11 | 约 22 亿美元 | 约 1 亿美元 |
| 2020 | 20 | 约 4 亿美元 | 约 2 亿美元 |
| 2021 | 33 | 约 77 亿美元 | 约 20 亿美元 |
| 2022 | 27 | 约 31 亿美元 | 约 540 亿美元 |
| 2023 | 25 | 约 16 亿美元 | 约 30 亿美元 |
| 2024 | 20 | 约 15 亿美元 | — |
| 2025 | 26 | 约 27 亿美元 | 约 191 亿美元 |
| 合计 | 216 | 约 211 亿美元 | 约 789 亿美元 |
说明:只统计
loss_usd_at_time可量化的条目,unknown不计入,因此实际规模应高于表中数字。2025 年"非盗窃口径"一栏由 10 月的全市场强平事件主导,属单次极端值,不代表趋势。
3.3 归因等级分布
| 归因等级 | 含义 | 起数 | 占比 | 代表事件 |
|---|---|---|---|---|
| A | 法院判决或当事人认罪确认 | 17 | 7.9% | Bitfinex 2016、FTX 2022、Terra 2022、Mango 2022 |
| B | 政府或执法机构正式指控 / 制裁认定 | 26 | 12.0% | Ronin 2022、Bybit 2025、DMM Bitcoin 2024、Mt.Gox 2014 |
| C | 多家独立安全机构一致判断 | 27 | 12.5% | Coincheck 2018、KuCoin 2020、WazirX 2024、Radiant 2024 |
| D | 单一来源推测,未见交叉确认 | 22 | 10.2% | Multichain 2023、Orbit Chain 2023、BingX 2024、Upbit 2025 |
| E | 未知 / 无可靠归因 | 124 | 57.4% | The DAO 2016、Poly Network 2021、Euler 2023、Cetus 2025 |
| 合计 | — | 216 | 100% | — |
朝鲜关联团伙(Lazarus / TraderTraitor / 朝鲜关联开发者)在本档案中共出现 28 次,可量化损失合计 约 47 亿美元,是唯一一个跨越 2017–2025 全时段、且归因等级稳定在 B/C 的攻击主体。
四、规律总结:216 起事件教了什么
第一,密码学从未被攻破,人一直在被攻破。 216 起事件里,没有一起是因为椭圆曲线签名被破解、哈希被碰撞或共识算法被数学击败。全部损失可以归到四个来源:钥匙保管不当、代码写错、组织失控、机制被利用。这意味着安全投入的方向从一开始就不该放在"抗量子"这类科幻议题上,而应放在钥匙管理、代码审计、权限撤销和员工社工演练这些极其乏味的地方。
第二,攻击面在稳定地向"人机接口"迁移。 2012 年偷的是服务器上的 wallet.dat,2020 年偷的是合约里的重入锁,2024–2025 年偷的是签名者眼前那块屏幕。Radiant、WazirX、Bybit 三起事件的技术内核完全一致:签名者遵守了全部流程、使用了硬件钱包、执行了多签,但界面显示的内容与实际签署的内容不同。这类攻击对"更严格的流程"几乎免疫,唯一的解法是独立信道校验——用另一台不受污染的设备复核将要签署的原始数据。
第三,追回能力与"资金停在哪条链上"强相关。 全额或大部分追回的案例几乎都有一个共同点:资金还在链上,且存在一个能协调冻结的主体——Poly Network(攻击者自愿)、Euler(链上谈判加执法压力)、Cetus(Sui 验证者投票冻结)、BNB 跨链桥(验证者停机)、KuCoin(发行方重发代币)。反过来,一旦资产进了混币器或跨到不配合的司法辖区,追回率趋近于零。这也解释了一个尴尬的悖论:链的去中心化程度越高,事故时的止损能力越弱,而每一次动用"冻结"能力都会引发一轮关于合法性的争论。
第四,"被黑"与"没钱了"必须分开数。 本档案里金额最大的几项——Terra 四百亿、2025 年 10 月强平一百九十亿、FTX 八十亿、3AC 三十五亿——没有一项是黑客攻击。它们是机制设计失败、杠杆共振、客户资产挪用和信用风险。把它们和被盗金额混算,会得出"加密行业每年损失数百亿"的耸动结论,也会掩盖真正的技术教训。
第五,同一个漏洞会被反复利用,因为分叉复制了代码却没复制审计。 重入攻击在 The DAO 之后又造成了 dForce、Cream、Fei/Rari、Penpie、GMX 的损失,前后跨度九年;空市场份额膨胀从 Hundred Finance 到 zkLend 重演;取整误差在 2025 年从 Bunni 一路走到 Balancer v2。分叉一份"已审计"的代码却改动核心逻辑(Uranium Finance、Grim Finance),是 DeFi 里最稳定的死法。
第六,机构的失败模式正在收敛为两种。 一是外包与离职的权限缺口(Ankr、Infini、Ledger Connect Kit、Munchables 都是同一个剧本:一个不再属于你的人,还握着属于你的钥匙);二是第三方依赖(Mixin 的云数据库、SwissBorg 的质押伙伴、Bybit 的多签服务商、Slope 的日志服务)。协议自身的代码可以被审计到很干净,但它的供应链没人审计。
最后一条留给用户:本档案中直接伤害普通个人的类别——钓鱼、Drainer、地址投毒、SIM Swap、供应链攻击——技术门槛全都低于合约漏洞,金额却在稳步上升。你不需要理解重入锁,但你需要养成三个习惯:大额资产离线保管、定期撤销旧授权、签名前用第二个信道确认收款地址。十七年的事故史压缩成一句话就是:你要防的不是量子计算机,是你自己在一个看起来正常的页面上点了"确认"。
数据来源与核查:
research/security-source-ledger.csv(288 条)、research/security-loss-methodology.md、research/security-attribution.md。 已知局限:2026 年上半年的事件尚未纳入本轮档案,待补;金额区间在统计表中取中值处理,单条引用请以data/incidents.json的原始文本口径为准。 结构化数据:data/incidents.json(216 条,字段:id / date / project / network / category / vector / loss_usd_at_time / recovered / net_loss / attribution / attribution_grade / one_line)。