多签崩塌:为何2026年成为加密安全领域的“人为因素之年”
引言:代码不再是主要攻击目标的一年

2026年将作为这样一年载入加密行业史册——系统中最昂贵的漏洞……是人。
2026年上半年,加密行业共发生182起公开安全事件,总损失约95.6亿美元。乍看之下,这个数字比2025年同期下降了近60%。但这是假象。
为什么?因为下降完全是因为2025年Bybit创纪录的攻击事件(损失150亿美元)没有重演。实际上,事件数量比去年增长了50%。攻击并未减弱——它们只是转移了方向。
“最昂贵的漏洞现在不在代码里,而在人身上。”——这是OKX Web3 Security、SlowMist和OtterSec报告的共识。
一组令人深思的数字
2026年上半年,单起钱包或密钥泄露事件的平均损失约为1300万美元。作为对比:智能合约漏洞利用的平均损失不到100万美元。
差距超过13倍。黑客们已经想明白了:攻击人比攻击代码更划算。
在95.6亿美元的总损失中,只有12.3%被追回或冻结。其余近90%的被盗资金,对持有者来说永远消失了。
案例一:“一台笔记本上的多签”——Humanity Protocol的教训
2026年6月9日。由Pantera Capital和Jump Crypto支持的、估值超过10亿美元的Humanity Protocol项目,损失了超过3600万美元的自有H代币。
事情是怎么发生的?
Humanity Protocol使用了Gnosis Safe多签钱包:
- 以太坊上:6把钥匙中的3把
- BNB Chain上:5把钥匙中的3把
一切看起来都很正确。多签是安全性的黄金标准。但有一个细节。
以太坊上的全部6把钥匙和BNB Chain上的全部5把钥匙,都存储在同一名员工的一台笔记本上。
当这台笔记本被入侵时,攻击者拿到的不是一把钥匙,而是签名所需的全部钥匙。形式上,多签的要求是满足的——6选3和5选3。但这三把钥匙属于同一个人,存储在同一个设备上。
项目创始人Terence Kwok事后解释:“部分钥匙在配置过程中被意外备份到了被入侵的设备上。”
结果:
- 1.41亿枚H代币在以太坊上被盗
- 2亿枚H代币在BNB Chain上被无限铸造
- 代币价格暴跌80%——从接近1美元跌至5美分
分析人士一针见血:“当一个人控制了足以授权交易的钥匙数量,多签安全模型从一开始就被架空了。”
案例二:Drift Protocol——长达半年的社会工程攻击
2026年4月,Drift Protocol损失了2.85亿美元。
这不是一次代码攻击。这是一场持续六个月的社会工程行动。
攻击者据信与朝鲜黑客组织有关联,他们花了数年时间渗透进团队的信任圈。他们说服一位多签钥匙持有者签署了几笔“无害”的交易——这些交易表面上看毫无可疑之处。
这些交易逐步将系统控制权交到攻击者手中。当一切准备就绪——他们发动了致命一击。
代码毫无瑕疵。但人不是。
案例三:Bybit——通过界面劫持盗走14.5亿美元
2025年2月。Bybit,全球最大的加密货币交易所之一,损失了14.5亿美元。
攻击目标不是智能合约。黑客入侵了Safe{Wallet}开发者的工作站,并篡改了服务器上的JavaScript代码。
当Bybit的多签持有者打开界面准备签署交易时,他们看到的是合法交易。实际上,他们签署的是恶意代码,将钱包控制权移交给了攻击者。
“多签没能救命,因为所有签名者使用的是同一个界面。黑客只需要攻破一个共同节点,就能骗过所有人。”
2026年最重要的结论:多签 ≠ 安全
多签是工具,不是解决方案。任何工具都可能被错误使用。
分析师指出了当前安全方法中的四大弱点:
1. “盲签”(Blind Signing)
签名者确认屏幕上看到的内容,而不是验证交易实际做了什么。在Bybit攻击中,签名者以为自己签署的是普通转账。
2. 钥匙集中存放
钥匙在联网设备上生成、由某一位创始人保管、通过聊天工具传输、或者由同一办公室的签名者持有。一次事故就能让一切归零。
3. 对基础设施的信任
Kelp DAO攻击事件(损失2.91亿美元)的起点不是合约漏洞,而是被入侵的RPC——连接团队与区块链的基础设施。
4. 签名流程中的单点故障
当所有签名者使用同一个网页界面、同一组RPC节点和相同的硬件钱包时——黑客只需攻破一个共同节点,就能骗过所有人。
Vitalik Buterin怎么说?
以太坊联合创始人——在中国被尊称为“V神”——曾多次就钱包安全发表看法。他的立场不是哲学,而是可操作的行动指南。
90%放在多签里
Vitalik坦言,他90%的加密资产存放在多签钱包中。他使用的是m-of-n方案——m是交易所需的最少签名数,n是钥匙持有者的总数。
多层防护
Buterin主张组合策略:
- 交易限额——限制金额
- 多签——大额操作需要多重批准
- 用户意图验证——确认交易做的正是你想要的
“意图导向安全”(Intent-Based Security)
2026年2月,Vitalik提出了一个新框架:
“用户先指明想要执行的操作。系统在区块链上模拟交易结果。只有看完模拟结果后,用户才点击‘确认’或‘取消’。”
他的核心观点:“安全性和用户体验是一回事。两者的本质都是最小化用户想做的事与系统实际做的事之间的偏差。”
开放与可验证
Vitalik还强调开源的重要性。他最近演示了如何通过区块链浏览器的“Read Contract”功能管理多签钱包——无需安装任何应用。这之所以可能,正是因为合约是开放且可验证的。
这对你意味着什么?
如果你持有加密货币——尤其是大额资金——2026年的教训必须改变你的安全策略。
多签不是万能药
以下情况下,多签形同虚设:
- 钥匙存放在同一地点
- 签名者使用相同的界面
- 没有独立的交易验证
- 钥匙在联网设备上生成
非托管金库——新标准
正是在这里,非托管多资产金库(vaults)不再只是“便利选项”,而是必需品。
一个正确构建的金库:
- 物理和地理上分散钥匙——绝不允许“所有钥匙在一台笔记本上”
- 提供独立验证——每笔交易单独校验
- 不依赖单一界面——多种确认路径
- 具备应急机制——panic提款、暂停保护、托管期
- 经过审计且开源——就像AnchorVault
一组令人警醒的数据
对被攻击协议的研究显示:只有19%使用了多签钱包,仅有2.4%依赖冷存储。
大多数损失数十亿美元的项目,连基本的安全措施都没有。
结语:安全是过程,不是产品
2026年加密行业最昂贵的错误,是相信多签让你刀枪不入。
Humanity Protocol以为3-of-6和3-of-5足够了。这不够,因为钥匙放在同一个地方。
Bybit以为多签能抵御一切攻击。这不够,因为所有签名者看到的是同一个被劫持的界面。
Drift Protocol以为代码安全是最重要的。这不够,因为攻击是从人入手的。
Vitalik Buterin说得对:不存在完美的安全。但有多层防护,有开放性和可验证性,有独立验证,有正确的钥匙分配。
2026年,系统中最危险的漏洞,是那个认为自己的系统已经足够安全的人。
数据来源:OKX Web3 Security、SlowMist、OtterSec、QuillAudits报告,以及CoinDesk、PANews、Odaily和Gate.io 2025-2026年资料。 AnchorVaultCoin在X:@Anchorvaultcoin ♦️ 以太坊在X:@ethereum