近日,CertiK 发布《Skynet 2026 稳定币威胁报告》,报告指出,当前稳定币生态正面临攻击路径向基础设施迁移、地缘政治属性持续强化的双重核心挑战,安全风险已脱离早期加密资产投机范畴,升级为与全球支付网络、跨境金融体系深度相关的系统性命题。

技术层面,稳定币行业的攻击逻辑正在发生明显转向。过往加密领域安全事件多源于智能合约代码漏洞,但随着稳定币成为跨链流动性枢纽与全球支付的重要载体,攻击者已将目标转向价值更集中、影响更广泛的基础设施层。报告数据显示,2026 年以来,跨链桥相关安全事件已造成累计超 3.28 亿美元资产损失,其中 4 月发生的 Kelp DAO 钱包泄露事件单笔损失达 2.91 亿美元,是今年迄今规模最大的跨链安全事故之一。
作为连通多链与 Layer2 网络的价值转移枢纽,跨链桥始终是稳定币生态的脆弱节点 —— 一旦验证节点、消息校验机制或多签管理体系出现疏漏,风险将快速传导至多个区块链生态。更值得警惕的是,私钥管理失效、访问控制缺陷等运营层问题,正取代传统代码漏洞成为主要攻击突破口。攻击者愈发倾向于绕过复杂的链上合约逻辑,直接针对托管系统、金库架构与业务运营流程下手,甚至将 KYC 服务商、支付 API、制裁筛查系统纳入攻击范围,稳定币安全正呈现出与传统金融风险高度趋同的特征。
地缘政治维度,稳定币已开始成为国家级金融博弈的新型工具。报告重点剖析了俄罗斯卢布锚定的稳定币 A7A5:该项目由俄罗斯跨境结算平台 A7 网络主导、国有银行 Promsvyazbank 等机构提供支撑,自 2025 年初上线以来不到一年,累计链上交易额已突破 1100 亿美元,占据全球非美元稳定币市场约 43% 的份额。
与主流稳定币不同,A7A5 构建了一套独立于西方金融体系之外的跨境结算网络:其技术架构保留了黑名单拦截、资产冻结销毁等中心化管控能力,但发行主体、抵押资产与合规控制权均处于西方执法范围之外。链上溯源显示,该生态已与多支知名勒索软件团伙的非法资金产生交集,其中包含可追溯至 2023 年 Horizon Bridge 攻击事件的超 3000 万美元被盗资产。此外,生态衍生的 " 数字本票 " 工具可实现线下票据与链上资产的双向兑换,资产脱离公共账本后形成监管盲区,形成了类似贸易型洗钱的风险特征。
针对相关风险,欧盟、美国、英国已相继出台制裁措施,但实际效果有限。2025 年 2 月至 2026 年 5 月,A7A5 持币地址从 1.3 万个增长至 2.9 万个,多轮制裁节点前后链上数据均未出现明显下滑。目前 A7 网络已向非洲市场扩张,在尼日利亚、津巴布韦设立办事处,当地金融机构可能在不知情的情况下与受制裁体系产生业务往来,从而面临潜在二级制裁风险。
基于上述研判,CertiK 为行业参与者提出三项合规升级建议:一是主动将 A7A5 以太坊与波场链上合约地址纳入内部风控筛查体系,弥补仅依赖官方制裁名单的局限;二是对尼日利亚、津巴布韦等高风险司法辖区的代理行业务开展审查,排查暗流关联实体;三是将安全建设重心向运营层倾斜,定期开展第三方独立审计,加固跨链消息传输、节点验证与多重签名防护体系。


登录后才可以发布评论哦
打开小程序可以发布评论哦