当前位置:首页 > 芯闻号 > 技术干货动态
[导读]纽约, June 05, 2026 (GLOBE NEWSWIRE) -- 全球最大的Web3安全公司CertiK发布《Skynet 2026稳定币威胁报告》,系统梳理了当前稳定币生态面临的两大核心挑战:一方面,2026年以来跨链桥相关安全事件已造成超过3.28亿美元损失,攻...

纽约, June 05, 2026 (GLOBE NEWSWIRE) -- 全球最大的Web3安全公司CertiK发布《Skynet 2026稳定币威胁报告》,系统梳理了当前稳定币生态面临的两大核心挑战:一方面,2026年以来跨链桥相关安全事件已造成超过3.28亿美元损失,攻击者正将目标从智能合约漏洞转向跨链桥、托管系统和支付基础设施;另一方面,俄罗斯卢布稳定币A7A5自上线以来累计交易额已超过1,100亿美元,正在成为规避国家级制裁的核心工具。报告强调,这两大威胁相互交织,使得稳定币安全已脱离早期加密资产投机风险范畴,升级为与全球支付网络、跨境金融体系安全直接相关的系统性挑战。

从代码漏洞到基础设施攻击

过去几年,黑客攻击往往集中于智能合约漏洞。然而,随着稳定币逐渐成为跨链流动性和全球支付的重要载体,攻击者的目标也开始向更高价值、更关键的基础设施层转移。报告显示,仅2026年以来,跨链桥相关安全事件已造成超过3.28亿美元损失。其中,4月发生的Kelp DAO钱包泄露事件单笔损失高达2.91亿美元,成为今年迄今规模最大的跨链桥相关事件之一。

CertiK报告认为,跨链桥和互操作性协议仍然是整个稳定币生态最脆弱的环节之一。由于稳定币流动性分散于不同区块链和Layer2网络之间,跨链桥承担着价值转移的核心职能,一旦验证节点、消息验证机制或多签系统出现问题,风险可能迅速扩散至多个生态系统。

值得注意的是,钱包泄露正在取代传统代码漏洞,成为主要攻击目标。根据报告统计,今年多起重大DeFi安全事件均与私钥管理失效、访问控制缺陷以及运营层安全问题有关。攻击者越来越倾向于绕过复杂的链上逻辑,直接攻击托管系统、金库架构和运营流程。随着稳定币深入支付体系和机构业务场景,KYC服务商、支付API、制裁筛查系统以及身份验证基础设施也开始成为攻击目标。

A7A5:规模超1,100亿美元的“抗制裁”经济体

A7A5是一种由俄罗斯卢布支持的稳定币,于2025年初推出。报告称,该稳定币由俄罗斯跨境结算平台A7网络推动建设,并通过俄罗斯国有银行Promsvyazbank(PSB)等机构提供支持。根据链上数据分析,自上线以来不到一年时间,A7A5累计链上交易额已超过1,100亿美元,占全球非美元稳定币市场约43%的份额。

报告认为,A7A5的重要性并不在于规模,而在于其展示了一种全新的稳定币模式——利用稳定币技术构建不受西方金融体系影响的跨境结算网络。在2025年Garantex交易平台遭美国执法部门打击后,A7A5迅速成为俄罗斯加密经济的重要流动性工具。报告称,该系统在设计上借鉴了USDT模式,但将发行、储备管理和合规控制全部置于西方监管辖区之外。报告指出,这意味着稳定币不再只是支付工具,也可能成为地缘政治与国际制裁体系中的重要变量。

稳定币正在进入“国家级博弈”阶段

A7A5的发展也引发了多国监管机构的联合行动。报告显示,欧盟于2025年首次将A7A5直接纳入制裁框架,成为全球首个被明确列入交易禁令的加密货币。随后,美国财政部海外资产控制办公室(OFAC)和英国金融制裁执行办公室(OFSI)也相继对相关实体实施制裁。与此同时,欧盟在2026年进一步扩大监管范围,从针对单一项目转向针对整个俄罗斯加密服务生态实施分类禁令。

然而,链上数据显示,这些措施并未从根本上阻止A7A5的发展。2025年2月至2026年5月期间,A7A5持币地址数量从约1.3万个增长至约2.9万个。在多个制裁节点前后,链上数据均未出现明显下滑。报告指出,这反映出当前全球制裁体系在面对链上金融网络时仍然存在明显局限性。当用户群体主要位于西方执法影响范围之外时,传统制裁措施的实际效果可能被大幅削弱。

结论与行业合规建议

报告总结称,2026年的稳定币威胁格局已呈现“双重演化”特征:技术层面,攻击活动正从协议漏洞转向金融基础设施;地缘政治层面,稳定币开始被用于构建独立于传统金融体系之外的新型结算网络。CertiK在报告最后建议,企业和金融机构不能再仅仅依赖核对官方制裁名单上的实体名称,而必须采取更为主动的防御姿态。

截至报告发布,OFAC尚未将A7A5的智能合约地址列入特别指定国民(SDN)制裁名单。金融机构应主动将以太坊地址(0x6fA0BE17e4beA2fCfA22ef89BF8ac9aab0AB0fc9)及波场地址(TLeVfrdym8RoJreJ23dAGyfJDygRtiWKBZ)录入内部筛查系统;在尼日利亚、津巴布韦、吉尔吉斯斯坦等A7A5活跃司法辖区设有代理行业务的金融机构,需严密审查本地交易对手是否涉足其暗流关联实体;鉴于钱包泄露和私钥管理已成为主要运营风险,企业必须定期执行独立的第三方审计,全面加固跨链消息传输逻辑、验证节点及多重签名控制。

报告全文:https://indd.adobe.com/view/c10a9bca-6be9-4272-83ed-ec9fc631b48f

CONTACT: Media contact
Elisa Yiting Xu
yiting.xu@certik.com

CertiK《2026稳定币威胁报告》:3.28亿美元安全损失背后,A7A5折射全球稳定币监管新挑战
本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除( 邮箱:macysun@21ic.com )。
换一批
延伸阅读

新泽西州纽瓦克, June 07, 2026 (GLOBE NEWSWIRE) -- 致力于构建全球事件驱动交易与社交参与基础设施的新兴预测市场平台 Yuno,今日发布公司动态更新,披露了上线前取得的多项关键里程碑,...

关键字: INA 进程 CE AN

法国格勒诺布尔2026年6月4日 /美通社/ -- 法国量子计算公司 Quobly 今日宣布完成 1.15 亿欧元 A 轮融资,旨在加速其硅基量子计算机的产业化进程,并计划于...

关键字: 量子计算机 硅基 AN CE

首次参展FCVC,聚焦氢能基础设施关键应用的解决方案 推出H35和H70高压加氢软管总成,应用于商用车及乘用车加氢场景 持续强化亚太区研发与本地化生产能力,助力氢能基础设施的商业化发展 上海2026年...

关键字: 泰克 高压 BSP TI

2026年5月,存融成功完成关键战略并购,旗下星戈精密制造(无锡)有限公司在江苏无锡正式开业运营。此次并购运营旨在从战略层面强化存融在精密加工环节的自主可控能力,为核心设备提供坚实的产品质量保障。未来,星戈精密将依托存融...

关键字: 零部件 CE 数字化 供应链

深圳2026年6月2日 /美通社/ -- 全球领先的 AI+机器人药物与材料研发平台企业晶泰科技(2228.HK)今日宣布,依托其 AI 多肽开发平台 PepiX™,公司已成...

关键字: IDE 泰科 TI TE

上海2026年6月2日 /美通社/ -- 近日,壳牌旗下子品牌"壳牌挚美"与美国汽车膜制造商恒昼科技(Reflek Technologies Corporation)正式签署战略合作意向书。 双方宣...

关键字: 汽车 供应链 网络 RATIO

加利福尼亚州纽瓦克2026年6月3日 /美通社/ -- 全球最先进的软件定义汽车与技术制造商Lucid Group, Inc.(NASDAQ:LCID)今日宣布,Silvio...

关键字: VI IO SI CE

DXC正式将工程事业部升级为旗下咨询与工程服务(CES)组织中的一个独立服务板块,深度融合特定领域的专业解决方案、强大的战略技术合作伙伴生态以及AI赋能解决方案 11,000多名工程师遍布29个国家/地区:CES...

关键字: ENGINEERING AI 集成 CE

广州2026年5月29日 /美通社/ -- 在6月9日第十九个"世界认可日"来临之际,第三届 TÜV莱茵认证节正式拉开帷幕。承续前两届活动的成功...

关键字: IC TI 大众 PLAYER

纽约, May 28, 2026 (GLOBE NEWSWIRE) -- 全球最大的Web3安全公司CertiK正式推出“CertiK Skill Scanner”,一款面向AI Agent生态的Skill(技能)安...

关键字: SKILL TI SCANNER CE
关闭