Web3安全审计公司Immunefi最新发布的《2026生态系统漏洞审计报告》显示,去中心化金融(DeFi)协议在经历2022年黑客攻击损失巅峰后,安全性已大幅改善。具体来看,2022年DeFi协议因黑客攻击损失了26.2亿美元,而到了2025年,这一数字降至约6.803亿美元,降幅高达74%,相当于减少了近20亿美元。这一急剧下降反映出行业在漏洞修复、安全审计和标准建设方面的持续投入。单次攻击损失中位数也从600万美元急剧收缩至150万美元,表明攻击造成的破坏力明显减小,整体防护能力得到实质验证。
从攻击类型占比看,报告指出其中最大的变化发生在桥攻击领域:这类攻击曾占DeFi总损失的73%,比重极高,但在2025年比例骤降至3%,从主要威胁变为边缘因素。闪电贷攻击的占比下降更剧烈,从54%减少到不足1%,几乎完全消退。这些数字变化标志着DeFi攻击手段的结构性转变。同时,基础设施层面的风险(例如私钥泄露、数据库攻击等)的占比也从2022年的30.7%降至10.3%。Immunefi分析认为,这些改善源于预言机设计优化、重入攻击防护提升及访问控制标准日趋严格,使整个DeFi生态“正在变得更安全”。
不过,该报告也提示了风险:2025年损失额虽较2022年大降,但相比前一年有所反弹,达到6.803亿美元,这一回升主要归因于多链系统复杂度带来的新漏洞,以及少数高严重度安全事件。此外,独立安全事件的数量仍保持上升趋势,表明攻击面并未缩小,只是攻击重心发生了转移。尽管独立事件数量在增加,但损失中位数的持续下降说明防护举措对遏制重大损失仍然有效。从长期趋势来看,自2022年至今,DeFi协议的整体安全系数已显著提升,行业正从早期混乱期向更成熟的防护阶段过渡。

