ack3研究:2026上半年经审计DeFi协议因审计范围外攻击损失8.85亿美元
据ack3研究团队统计,2026年上半年,经审计的DeFi协议因完全发生在审计范围之外的攻击共计损失8.85亿美元,占该数据集中所有经审计协议损失总额的72.1%。该研究将链上攻击数据与已发布的审计报告进行交叉比对,并要求每项协议至少拥有一份来自知名审计机构的已完成审计报告。统计时间覆盖2026年1月1日至6月30日期间的事件,另将2026年8月补充的部分事件纳入运营背景参考。
研究人员排除了2026年上半年两起单笔损失超过2亿美元的异常事件,若纳入统计,审计范围外攻击占比将超过80%,并扭曲整体数据。由于这两起异常事件均属范围外攻击,将其排除后得出的覆盖率缺口估算更为保守。
最大的一类攻击涉及集成层,即协议连接外部DeFi原语(如借贷市场、流动性池或跨链桥)时,漏洞存在于集成逻辑而非协议自身经审计的合约中。第二类攻击针对治理机制,涉及审计机构未审查的提案执行、时间锁机制或投票基础设施。
该预印本建议审计机构将标准审计范围扩展至集成层、治理基础设施和预言机依赖项,并建议协议在确定审计范围前开展威胁建模演练。ack3团队计划在遵循负责任披露时间表的前提下,发布后续研究报告,点名具体协议及审计机构。
免责声明:OneBullEx 资讯所提供的内容仅供参考。我们不对来自第三方文章的信息的质量、准确性或完整性作出保证。本页面内容不构成任何财务或投资建议。强烈建议你在做出任何投资决策前自行研究,并咨询具备资质的财务顾问。













