AnchorVaultCoin
← 所有文章

多签崩塌:为何2026年成为加密安全领域的“人为因素之年”

2026-08-01

引言:代码不再是主要攻击目标的一年

![多签崩塌:为何2026年成为加密安全领域的“人为因素之年”

多签钱包曾被视为加密世界的“金钟罩”——资金分散在多个密钥之间,单点故障被彻底切断。但2026年的一系列攻击事件,却让整个行业不得不直面一个尴尬的事实:最坚固的技术堡垒,往往是从内部被攻破的。

技术没变,变的是攻击目标

过去几年,黑客的注意力集中在代码漏洞和协议层攻击上。但到了2026年,攻击者的手法出现了明显转向——他们不再费力去破解密码学,而是直接攻击“人”。

多签机制本身并没有变弱,变弱的是参与多签流程的“人”。从私钥保管者到授权审批者,每一个环节都可能成为攻击者的突破口。

攻击者的“人肉搜索”

今年曝光的多起案件中,攻击者普遍采用了一种高度定向的社工策略:

更令人警惕的是,部分攻击者甚至渗透进了多签参与者的通讯群组,潜伏数月,只为等待一次“恰到好处”的时机。

金库安全,败在“流程”

技术上,多签钱包的加密逻辑依然牢不可破。但2026年的教训告诉我们:安全边界已经从代码层转移到了流程层。

当一家项目方把三个密钥分别存放在三个不同国家的三位创始人手中时,他们以为已经做到了“去中心化”。但攻击者只需要利用一次社交工程,让其中一人“主动”交出授权——整个金库就形同虚设。

行业反思:安全需要“人性化设计”

面对这一轮攻击浪潮,业内开始重新思考安全架构的设计理念:

2026:一场迟到的惊醒

多签不是失败的,它依然是目前最可靠的资金托管方案之一。但2026年的教训是深刻的——技术再强,也抵不过一次疏忽、一时大意、一个被攻破的“人”。

加密安全的下一个战场,不在代码里,在人心里。](https://anchorvaultcoin-hash.github.io/anchor-vault-blog/img/krah-multipodpisi-pochemu-2026-god-stal-godom.jpg)

2026年将作为这样一年载入加密行业史册——系统中最昂贵的漏洞……是人。

2026年上半年,加密行业共发生182起公开安全事件,总损失约95.6亿美元。乍看之下,这个数字比2025年同期下降了近60%。但这是假象。

为什么?因为下降完全是因为2025年Bybit创纪录的攻击事件(损失150亿美元)没有重演。实际上,事件数量比去年增长了50%。攻击并未减弱——它们只是转移了方向。

“最昂贵的漏洞现在不在代码里,而在人身上。”——这是OKX Web3 Security、SlowMist和OtterSec报告的共识。

一组令人深思的数字

2026年上半年,单起钱包或密钥泄露事件的平均损失约为1300万美元。作为对比:智能合约漏洞利用的平均损失不到100万美元。

差距超过13倍。黑客们已经想明白了:攻击人比攻击代码更划算。

在95.6亿美元的总损失中,只有12.3%被追回或冻结。其余近90%的被盗资金,对持有者来说永远消失了。

案例一:“一台笔记本上的多签”——Humanity Protocol的教训

2026年6月9日。由Pantera Capital和Jump Crypto支持的、估值超过10亿美元的Humanity Protocol项目,损失了超过3600万美元的自有H代币。

事情是怎么发生的?

Humanity Protocol使用了Gnosis Safe多签钱包:

一切看起来都很正确。多签是安全性的黄金标准。但有一个细节。

以太坊上的全部6把钥匙和BNB Chain上的全部5把钥匙,都存储在同一名员工的一台笔记本上。

当这台笔记本被入侵时,攻击者拿到的不是一把钥匙,而是签名所需的全部钥匙。形式上,多签的要求是满足的——6选3和5选3。但这三把钥匙属于同一个人,存储在同一个设备上。

项目创始人Terence Kwok事后解释:“部分钥匙在配置过程中被意外备份到了被入侵的设备上。”

结果:

分析人士一针见血:“当一个人控制了足以授权交易的钥匙数量,多签安全模型从一开始就被架空了。”

案例二:Drift Protocol——长达半年的社会工程攻击

2026年4月,Drift Protocol损失了2.85亿美元。

这不是一次代码攻击。这是一场持续六个月的社会工程行动。

攻击者据信与朝鲜黑客组织有关联,他们花了数年时间渗透进团队的信任圈。他们说服一位多签钥匙持有者签署了几笔“无害”的交易——这些交易表面上看毫无可疑之处。

这些交易逐步将系统控制权交到攻击者手中。当一切准备就绪——他们发动了致命一击。

代码毫无瑕疵。但人不是。

案例三:Bybit——通过界面劫持盗走14.5亿美元

2025年2月。Bybit,全球最大的加密货币交易所之一,损失了14.5亿美元。

攻击目标不是智能合约。黑客入侵了Safe{Wallet}开发者的工作站,并篡改了服务器上的JavaScript代码。

当Bybit的多签持有者打开界面准备签署交易时,他们看到的是合法交易。实际上,他们签署的是恶意代码,将钱包控制权移交给了攻击者。

“多签没能救命,因为所有签名者使用的是同一个界面。黑客只需要攻破一个共同节点,就能骗过所有人。”

2026年最重要的结论:多签 ≠ 安全

多签是工具,不是解决方案。任何工具都可能被错误使用。

分析师指出了当前安全方法中的四大弱点:

1. “盲签”(Blind Signing)

签名者确认屏幕上看到的内容,而不是验证交易实际做了什么。在Bybit攻击中,签名者以为自己签署的是普通转账。

2. 钥匙集中存放

钥匙在联网设备上生成、由某一位创始人保管、通过聊天工具传输、或者由同一办公室的签名者持有。一次事故就能让一切归零。

3. 对基础设施的信任

Kelp DAO攻击事件(损失2.91亿美元)的起点不是合约漏洞,而是被入侵的RPC——连接团队与区块链的基础设施。

4. 签名流程中的单点故障

当所有签名者使用同一个网页界面、同一组RPC节点和相同的硬件钱包时——黑客只需攻破一个共同节点,就能骗过所有人。

Vitalik Buterin怎么说?

以太坊联合创始人——在中国被尊称为“V神”——曾多次就钱包安全发表看法。他的立场不是哲学,而是可操作的行动指南。

90%放在多签里

Vitalik坦言,他90%的加密资产存放在多签钱包中。他使用的是m-of-n方案——m是交易所需的最少签名数,n是钥匙持有者的总数。

多层防护

Buterin主张组合策略:

“意图导向安全”(Intent-Based Security)

2026年2月,Vitalik提出了一个新框架:

“用户先指明想要执行的操作。系统在区块链上模拟交易结果。只有看完模拟结果后,用户才点击‘确认’或‘取消’。”

他的核心观点:“安全性和用户体验是一回事。两者的本质都是最小化用户想做的事与系统实际做的事之间的偏差。”

开放与可验证

Vitalik还强调开源的重要性。他最近演示了如何通过区块链浏览器的“Read Contract”功能管理多签钱包——无需安装任何应用。这之所以可能,正是因为合约是开放且可验证的。

这对你意味着什么?

如果你持有加密货币——尤其是大额资金——2026年的教训必须改变你的安全策略。

多签不是万能药

以下情况下,多签形同虚设:

非托管金库——新标准

正是在这里,非托管多资产金库(vaults)不再只是“便利选项”,而是必需品。

一个正确构建的金库:

一组令人警醒的数据

对被攻击协议的研究显示:只有19%使用了多签钱包,仅有2.4%依赖冷存储。

大多数损失数十亿美元的项目,连基本的安全措施都没有。

结语:安全是过程,不是产品

2026年加密行业最昂贵的错误,是相信多签让你刀枪不入。

Humanity Protocol以为3-of-6和3-of-5足够了。这不够,因为钥匙放在同一个地方。

Bybit以为多签能抵御一切攻击。这不够,因为所有签名者看到的是同一个被劫持的界面。

Drift Protocol以为代码安全是最重要的。这不够,因为攻击是从人入手的。

Vitalik Buterin说得对:不存在完美的安全。但有多层防护,有开放性和可验证性,有独立验证,有正确的钥匙分配。

2026年,系统中最危险的漏洞,是那个认为自己的系统已经足够安全的人。


数据来源:OKX Web3 Security、SlowMist、OtterSec、QuillAudits报告,以及CoinDesk、PANews、Odaily和Gate.io 2025-2026年资料。 AnchorVaultCoin在X:@Anchorvaultcoin ♦️ 以太坊在X:@ethereum


AnchorVaultCoin — сервис хранения и переводов криптовалюты, где каждая операция подтверждается двумя отдельными ключами. Подробнее.