BTC
ETH
HTX
SOL
BNB
ดูตลาด
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

CoinGecko 2026 รายงานความปลอดภัยคริปโทเคอร์เรนซี

golem
Odaily资深作者
@web3_golem
2026-08-28 07:29
บทความนี้มีประมาณ 1603 คำ การอ่านทั้งหมดใช้เวลาประมาณ 3 นาที
ตั้งแต่ปี 2025 เป็นต้นมา วงการคริปโทฯ สูญเงินไปแล้ว 3.63 พันล้านดอลลาร์
สรุปโดย AI
ขยาย
  • ประเด็นหลัก: นับตั้งแต่ต้นปี 2025 วงการคริปโทเคอร์เรนซีสูญเสียเงินมากกว่า 3.63 พันล้านดอลลาร์จากช่องโหว่ด้านความปลอดภัย วิธีการโจมตีมีการพัฒนาอย่างต่อเนื่อง และเหตุการณ์ส่วนใหญ่อยู่นอกเหนือขอบเขตการตรวจสอบบัญชีแบบดั้งเดิม ขณะเดียวกันความสามารถในการรับประกันภัยลดลง การแลกเปลี่ยนแบบรวมศูนย์จึงพึ่งพากองทุนคุ้มครองที่จัดตั้งขึ้นเองเพื่อรับมือกับความเสี่ยง
  • ปัจจัยสำคัญ:
    1. ระหว่างเดือนมกราคม 2025 ถึงกรกฎาคม 2026 เหตุการณ์ด้านความปลอดภัย 245 ครั้งก่อให้เกิดความเสียหายรวม 3.63 พันล้านดอลลาร์ โดยการโจมตี 10 อันดับแรกคิดเป็นสัดส่วนมากกว่า 72.5% ของยอดรวม
    2. ช่องโหว่ด้านโครงสร้างพื้นฐานและห่วงโซ่อุปทานสร้างความเสียหายร้ายแรงที่สุด คิดเป็นมูลค่ากว่า 1.8 พันล้านดอลลาร์ การแลกเปลี่ยนแบบรวมศูนย์ได้รับผลกระทบหลักจากการรั่วไหลของคีย์ส่วนตัว ส่วนแอปพลิเคชันแบบกระจายศูนย์สูญเสีย 546 ล้านดอลลาร์จากช่องโหว่ของสัญญาอัจฉริยะ
    3. เหตุการณ์โจมตี 147 ครั้งเกี่ยวข้องกับโปรโตคอลที่ผ่านการตรวจสอบบัญชีมาก่อนแล้ว คิดเป็น 88.44% ของยอดความเสียหายทั้งหมด แต่มีเพียงประมาณ 11% ของช่องโหว่ที่อยู่ในขอบเขตสัญญาอัจฉริยะ การโจมตีส่วนใหญ่กำหนดเป้าหมายไปที่โครงสร้างพื้นฐานภายนอกหรือการอัปเดตโค้ดที่ไม่ผ่านการตรวจสอบ
    4. ขอบเขตความคุ้มครองที่มีผลของโปรโตคอลประกันภัยคริปโทชั้นนำลดลง 20.2% เหลือ 130.2 ล้านดอลลาร์ โดยมีการจ่ายค่าสินไหมสะสมประมาณ 33 ล้านดอลลาร์ เนื่องจากขอบเขตความคุ้มครองจำกัดและความต้องการของผู้ใช้ไม่เพียงพอ ในโปรโตคอลประกันภัยแบบออนเชน 9 ราย มี 5 รายที่หยุดดำเนินการหรือเปลี่ยนรูปแบบธุรกิจแล้ว
    5. เพื่อชดเชยช่องว่างด้านการประกันภัย การแลกเปลี่ยนแบบรวมศูนย์กำลังเปิดตัวกองทุนคุ้มครอง โดยมีเป้าหมายเพื่อให้แน่ใจว่าผู้ใช้จะได้รับความคุ้มครองทางการเงินเมื่อเผชิญกับการโจมตีจากช่องโหว่

ความปลอดภัยยังคงเป็นสิ่งสำคัญสูงสุดในแวดวงคริปโตเคอร์เรนซี แต่ความเสียหายด้านความปลอดภัยกลับเพิ่มขึ้นอย่างต่อเนื่อง โดยตั้งแต่ปี 2025 เป็นต้นมา มีเงินถูกขโมยไปแล้วกว่า 3.63 พันล้านดอลลาร์สหรัฐ แพลตฟอร์มเทรดแบบรวมศูนย์ (CEX) มีความเสี่ยงสูงสุดต่อการรั่วไหลของคีย์ส่วนตัว ในขณะที่แพลตฟอร์มเทรดแบบกระจายศูนย์ (DEX) เผชิญกับภัยคุกคามจากช่องโหว่ในสัญญาอัจฉริยะ และอินเทอร์เฟซผู้ใช้ปลอมและการผสานรวมที่มุ่งร้ายก็ยิ่งทำให้ปัญหาเลวร้ายลงไปอีก

ผู้โจมตีก็มีการ "วิวัฒนาการ" อย่างรวดเร็วเช่นกัน จากเดิมที่เป็นแฮกเกอร์รายบุคคล ปัจจุบันกลายเป็นกลุ่มอาชญากรที่จัดตั้งขึ้นและกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐ (รวมถึงแฮกเกอร์เกาหลีเหนือ) พวกเขาใช้เครื่องมือผสมเหรียญ (Mixer), สะพานข้ามเครือข่าย (Cross-chain Bridge) และการถอนเงินเป็นขั้นตอนเพื่อปกปิดร่องรอยของตนเอง รายงานนี้วิเคราะห์ภูมิทัศน์ภัยคุกคามที่เปลี่ยนแปลงไป ครอบคลุมตั้งแต่การตรวจสอบความปลอดภัย (Audit) โปรโตคอลการประกันภัย ไปจนถึงโครงสร้างพื้นฐานด้านความปลอดภัยที่ Toobit และแพลตฟอร์มเทรดแบบรวมศูนย์อื่นๆ นำมาใช้เพื่อปกป้องผู้ใช้

ต่อไปนี้คือ 4 ประเด็นสำคัญจากรายงานสถานะความปลอดภัยของคริปโตเคอร์เรนซีปี 2026 ของ CoinGecko

  • ตั้งแต่ต้นปี 2025 แพลตฟอร์มคริปโตสูญเสียเงินไปกว่า 3.63 พันล้านดอลลาร์สหรัฐ สาเหตุหลักมาจากการโจมตีห่วงโซ่อุปทาน ช่องโหว่ในสัญญาอัจฉริยะ และการขโมยคีย์ส่วนตัว
  • ประมาณ 60% ของแพลตฟอร์มคริปโตที่ถูกโจมตีผ่านการตรวจสอบความปลอดภัยจากหน่วยงานอิสระมาแล้ว แต่การโจมตีส่วนใหญ่ไม่ได้อยู่ในขอบเขตการตรวจสอบแบบดั้งเดิม
  • แม้เหตุการณ์การหาประโยชน์จากช่องโหว่จะเพิ่มขึ้น แต่ความคุ้มครองที่มีผลของแพลตฟอร์มประกันภัยคริปโตกลับลดลง 20.2% จาก 163.2 ล้านดอลลาร์สหรัฐ เหลือ 130.2 ล้านดอลลาร์สหรัฐ
  • แพลตฟอร์มเทรดแบบรวมศูนย์เปิดตัวกองทุนคุ้มครองเพื่อสร้างความมั่นใจว่าผู้ใช้จะได้รับความคุ้มครองเมื่อเกิดเหตุการณ์ถูกโจมตี

ตั้งแต่ต้นปี 2025 แพลตฟอร์มคริปโตสูญเสียเงินไปกว่า 3.63 พันล้านดอลลาร์สหรัฐ

ความถี่ของการหาประโยชน์จากช่องโหว่ที่พุ่งเป้าไปที่คริปโตเคอร์เรนซีได้เพิ่มขึ้นถึงระดับใหม่แล้ว ในช่วงไม่กี่ปีที่ผ่านมา แพลตฟอร์มคริปโตประสบปัญหาการโจมตีความปลอดภัยที่ร้ายแรง ระหว่างเดือนมกราคม 2025 ถึงกรกฎาคม 2026 แพลตฟอร์มคริปโตสูญเสียเงินสูงถึง 3.63 พันล้านดอลลาร์สหรัฐ จากเหตุการณ์ที่ถูกบันทึกไว้ 245 ครั้ง เป็นที่น่าสังเกตว่าการโจมตี 10 อันดับแรกสร้างความเสียหายคิดเป็นสัดส่วนมากกว่า 72.5% ของความเสียหายทั้งหมดในช่วงเวลาดังกล่าว

ช่องโหว่ด้านโครงสร้างพื้นฐานและห่วงโซ่อุปทานได้พิสูจน์แล้วว่าสร้างความเสียหายร้ายแรงที่สุดต่อทั้งแพลตฟอร์มเทรดแบบรวมศูนย์และแบบกระจายศูนย์ โดยช่องโหว่ประเภทนี้ทำให้สูญเสียเงินมากกว่า 1.8 พันล้านดอลลาร์สหรัฐ การละเมิดความปลอดภัยของ Bybit และ KelpDAO เป็นสองตัวอย่างที่ชัดเจน

ช่องโหว่ของสถาปัตยกรรมแพลตฟอร์มที่แตกต่างกันนั้นแตกต่างกันอย่างมีนัยสำคัญ สำหรับแพลตฟอร์มเทรดแบบรวมศูนย์ จุดบกพร่องที่พบบ่อยที่สุดยังคงเป็นการรั่วไหลของคีย์ส่วนตัว ในทางตรงกันข้าม แอปพลิเคชันแบบกระจายศูนย์ (dApp) สูญเสียเงินไป 546 ล้านดอลลาร์สหรัฐ เนื่องจากช่องโหว่ที่ซับซ้อนในสัญญาอัจฉริยะ

แม้จะมีความแตกต่างเหล่านี้ แพลตฟอร์มทั้งสองประเภทต่างก็เสี่ยงต่อการถูกปั่นราคาผ่าน Oracle และการปั่นตลาด ข้อผิดพลาดจากกลไกภายในได้สร้างความสูญเสียครั้งใหญ่ให้กับสถาบัน知名ต่างๆ รวมถึง Bitget, Binance และ Hyperliquid

การโจมตีส่วนใหญ่ไม่ได้อยู่ในขอบเขตการตรวจสอบความปลอดภัยแบบดั้งเดิม

แม้แต่กับแพลตฟอร์มที่ผ่านการตรวจสอบแล้ว ช่องโหว่ด้านความปลอดภัยที่แพร่หลายก็ยังคงเป็นภัยคุกคามอย่างต่อเนื่อง ตั้งแต่ต้นปี 2025 จาก 245 เหตุการณ์ที่ถูกบันทึกไว้ มี 147 เหตุการณ์เกี่ยวข้องกับโปรโตคอลที่ผ่านการตรวจสอบแล้วก่อนถูกเจาะระบบ หน่วยงานที่ผ่านการตรวจสอบเหล่านี้คิดเป็นสัดส่วนสูงถึง 88.44% ของจำนวนเงินที่สูญเสียทั้งหมดในช่วง 19 เดือนที่ผ่านมา

รายงานการตรวจสอบมักไม่สามารถสะท้อนความเสี่ยงได้ทั้งหมด การโจมตีส่วนใหญ่ที่พุ่งเป้าไปยังระบบที่ผ่านการตรวจสอบแล้ว มักกำหนดเป้าหมายไปที่โครงสร้างพื้นฐานภายนอก การอัปเดตโค้ดที่ไม่ได้ผ่านการตรวจสอบ หรือการจัดการฟังก์ชันของระบบผ่านการโจมตีแบบ Governance ที่น่าแปลกใจคือ มีเพียงประมาณ 11.0% ของเหตุการณ์ที่เกี่ยวข้องกับช่องโหว่ภายในขอบเขตของสัญญาอัจฉริยะ แต่ถึงกระนั้น ช่องโหว่เหล่านี้ก็ยังสร้างความเสียหายสูงถึง 396 ล้านดอลลาร์สหรัฐ

แพลตฟอร์มแบบรวมศูนย์ใช้กระบวนทัศน์ความปลอดภัยที่แตกต่างกัน แม้ว่าแพลตฟอร์มเทรดแบบรวมศูนย์มักจะข้ามกระบวนการตรวจสอบแบบกระจายศูนย์ แต่พวกเขาต้องปฏิบัติตามกรอบการปฏิบัติตามกฎระเบียบที่เข้มงวดและการพิสูจน์ทางการเงิน (เช่น Proof of Reserves) เพื่อเสริมสร้างความเชื่อมั่นของผู้ใช้ อย่างไรก็ตาม มาตรการป้องกันเหล่านี้แทบจะไม่สามารถต้านทานการโจมตีทางวิศวกรรมสังคมหรือความล้มเหลวร้ายแรงในความปลอดภัยของคีย์ส่วนตัวได้

ความคุ้มครองที่มีผลของแพลตฟอร์มประกันภัยคริปโตลดลง 20.2%

แม้เหตุการณ์การโจมตีจะเพิ่มขึ้น แต่ความคุ้มครองที่มีผลของโปรโตคอลประกันภัยคริปโตชั้นนำได้ลดลงอย่างต่อเนื่อง 20.2% จาก 163.2 ล้านดอลลาร์สหรัฐ เหลือ 130.2 ล้านดอลลาร์สหรัฐ ในขณะที่ยอดการจ่ายค่าชดเชยสะสมยังคงทรงตัวที่ประมาณ 33 ล้านดอลลาร์สหรัฐ

สาเหตุน่าจะมาจากระดับความเสี่ยงในแวดวงคริปโตเคอร์เรนซีที่สูงอยู่แล้ว ซึ่งทำให้ผู้ใช้ไม่กล้าลงทุนหรือซื้อประกันในราคาที่สูง

ยิ่งไปกว่านั้น ความคุ้มครองบนพื้นฐานของคริปโตเคอร์เรนซีอาจมีข้อจำกัดอย่างยิ่ง โดยจำกัดอยู่เพียงช่องโหว่ของสัญญาอัจฉริยะที่ได้รับการยืนยันหรือความล้มเหลวของโครงสร้างพื้นฐานเท่านั้น หากช่องโหว่เกิดจากความผิดพลาดของมนุษย์ การรั่วไหลของคีย์ส่วนตัว หรือความผันผวนของตลาด ผู้ใช้อาจไม่ได้รับค่าชดเชย

ด้วยเหตุนี้ ความต้องการประกันภัยแบบ On-chain จึงไม่เคยได้รับความสนใจอย่างแท้จริง ณ เดือนสิงหาคม 2026 จากโปรโตคอลประกันภัยแบบ On-chain ทั้งหมด 9 แห่ง มี 5 แห่งที่หยุดดำเนินการหรือเปลี่ยนไปทำด้านอื่นแล้ว

กองทุนคุ้มครองที่เปิดตัวโดยแพลตฟอร์มเทรดแบบรวมศูนย์

แลกเปลี่ยน
ความปลอดภัย
สัญญาที่ชาญฉลาด
สกุลเงิน
ยินดีต้อนรับเข้าร่วมชุมชนทางการของ Odaily
กลุ่มสมาชิก
https://t.me/Odaily_News
กลุ่มสนทนา
https://t.me/Odaily_GoldenApe
บัญชีทางการ
https://twitter.com/OdailyChina
กลุ่มสนทนา
https://t.me/Odaily_CryptoPunk
ค้นหา
สารบัญบทความ
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
IOS
Android