2026年7月将被载入史册,成为该行业数字安全最黑暗的月份之一。在短短三十天内,2.47亿美元的加密货币被盗,使得这个月份成为加密盗窃记录中第二糟糕的月份。这一时期的加密安全违规并非源于单一孤立事件,而是基础设施缺陷与日益复杂的攻击相结合的结果,部分受到人工智能的协助。
摘要
被盗的2.47亿美元仅仅讲述了部分故事。比起其他因素,影响Coldcard的漏洞,作为由加拿大公司Coinkite生产的仅支持比特币的硬件钱包,展示了即便是旨在保护用户的工具也可能成为整个生态系统的系统性破裂点。
Coldcard的漏洞是7月份损失的主要原因。该漏洞使数千名用户面临重大风险,显示出硬件设备层面的缺陷如何同时影响多个看似独立的钱包。Coinkite已经发布了修正的固件,但具有易受攻击种子的硬件钱包需要完全迁移到新密钥。
Coldcard事件清楚地说明了仅仅保护私钥已不再足够。现代加密交易跨越多个层面:硬件钱包、固件、钱包软件、前端界面、智能合约、桥接、预言机、RPC提供者和第三方库。每个额外的环节都引入了一个新的潜在妥协点,而这个特定案例展示了硬件设备层面的漏洞如何同时影响数千名看似独立的用户。
虽然基础设施缺陷仍然是7月份损失的最明显因素,但第二个因素正在改变加密安全漏洞的面貌:组织攻击团体日益增加的人工智能使用。
专门针对加密货币行业的朝鲜组织UNC1069利用Gemini进行侦察活动,寻求有关钱包的数据,创建社交工程活动的材料,并试图开发旨在盗取加密货币的代码。该组织还使用深度伪造的图像和视频,模仿加密行业内知名人物,旨在说服受害者安装恶意的Zoom SDK。
人工智能并不一定创造全新的漏洞,但它使网络钓鱼、侦察、冒充和恶意软件开发的规模化变得更加容易。这是一个重要的区别:人工智能并不发明新的切入点,而是使现有攻击更快、更具说服力且更难以检测,为已经复杂的安全堆栈增加了额外的风险层。
这种动态改变了在该行业运营者的风险计算。旨在阻止手动或小规模攻击的防御措施可能不再足以应对能够同时针对多个受害者并提供定制材料的自动生成和适应性活动。
随着安全性持续受到压力,链上资本正在改变方向。代币化真实资产(RWA)的增长与传统DeFi的放缓交织在一起,标志着整个行业流动性的结构性转变。
代币化美国国债的供应已达到153亿美元,以USYC、BUIDL和USDY作为主要参考资产。它们的价值主张相对简单:投资者可以保持链上流动性,同时获得对短期美国政府债务的敞口,而不是将资本闲置在稳定币中。当加密的本地收益失去竞争力时,这使得它们特别具有吸引力。资本流入这些工具越多,代币化国债就越有可能成为链上金融的真正抵押品和基础流动性,而不仅仅是众多RWA类别中的另一个。
DeFi的总锁仓价值自近期峰值下降了约54%,而真实资产(RWA)的市场资本化自2025年以来增长超过550%。总锁仓价值的下降部分反映了ETH和其他资产价格的下跌,这些资产构成了总锁仓价值的重要部分。但还有第二个因素:DeFi活动的减少降低了借贷协议和其他产品的收益,推动资本流向低风险的替代品,这些替代品提供可比的回报,例如代币化的美国国债证券。
这些资产越是融入借贷、抵押和流动性市场,DeFi就越会发现自己不仅与其他加密协议竞争,还与传统金融带入链上的收益竞争。这是一个可能重塑本地加密协议与源自传统资产的代币化金融工具之间权力平衡的景观转变。
Coldcard硬件钱包的缺陷是最重要的原因,暴露了即使在专门为安全设计的基础设施中存在的漏洞。
人工智能加速并扩大了传统攻击方法,如网络钓鱼和通过深度伪造进行冒充,但并未创造全新的漏洞。
它们的优势在于提供链上流动性,同时获得对短期美国公共债务的敞口,当本地加密收益变得不具竞争力时,这一优势尤为明显。
资产价格的下降和DeFi收益的减弱推动资本流向低风险的替代品,例如代币化国债,而真实资产市场则继续扩张。
内容由人工智能和人类编辑审阅协助创建。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。



























![[强连浩的加密货币聚焦] 虚拟资产经营者的申报与监管加强的主要内容及启示](/public-static/11_6579de73a6.png?format=avif)

