


2025年5月,SlowMist安全研究團隊揭露了影響Nexo平台的重大漏洞。該區塊鏈安全機構於5月22日正式發布預警,正式揭開這起安全事件序幕,並呼籲平台用戶及利益相關者高度警覺。僅僅數日後,SlowMist於2025年5月28日公布了與Cork Protocol相關的詳細可疑活動報告,揭示了未經授權的交易,凸顯Nexo防護體系的核心弱點。
此次事件屬於利用虛構Uniswap V3資金池的複雜攻擊,目標直指平台智能合約。SlowMist與TenArmor等安全公司共同統計損失金額,介於31,535美元至約144,800美元。此類攻擊手法顯示,即使成熟加密平台也難以完全抵禦先進攻擊。雖然可疑活動偵測系統最終識別異常,但惡意交易至通報仍存在時間落差。
Nexo平台本次安全事件的特殊性,在於對整體加密貨幣交易所安全產生深遠影響。事件證明,即使擁有機構背書與完善安全流程,平台仍可能遭遇有組織攻擊。對即將邁入2026年的用戶而言,2025年5月的案例警示:任何標榜安全的加密平台都無法百分之百避免安全事件。
Nexo Capital Inc.面臨重大監管執法,曝露明顯合規問題。平台與美國聯邦和州監管機構達成4,500萬美元和解,成為加密借貸領域罕見的大額罰款。美國證券交易委員會(SEC)聯合北美證券管理者協會(NASAA)旗下17個州監管部門,因公司未註冊其零售加密借貸產品——Earn Interest Product——直接對美國投資人銷售,指控違反證券法。該產品未註冊,繞過保障零售客戶的關鍵資訊揭露。和解案解決了各州多重司法挑戰,賓夕法尼亞州及明尼蘇達州等獲得獨立罰款分配。SEC主席Gary Gensler表示,SEC指控Nexo「在公開銷售零售加密借貸產品前未完成註冊」,凸顯平台合規疏漏。和解後,Nexo停止向美國投資人提供收益帳戶,並執行補救措施。最新動向顯示,平台計畫以新監管架構重返美國市場,重新推出加密儲蓄帳戶與資產抵押貸款,引發產業對加密借貸合規永續性的關注。
Nexo借貸平台採用託管服務模式,並非直接託管,倚賴第三方儲存解決方案,因而產生固有的對手方風險。平台將託管責任委託Ledger Vault、Fireblocks等頂級合作夥伴,將用戶資產分散至多家機構,理論上提升安全性。多重託管模式應用於借貸業務,目的是降低單點故障風險。
然而,分散式託管模式提高了安全管理難度。即使Nexo與頂級託管人合作,資產分布與監控機制對用戶依然不透明。各託管方擁有獨立保險覆蓋,但保單互不連結,缺乏統一的保障體系。部分保險保障缺口出現在特殊資產類型或極端事件超出保單範圍時。
平台宣稱保險範圍完整,但相關文件顯示有明顯限制。保險可能排除部分加密貨幣、衍生品或因用戶操作失誤導致的損失。遇市場極端波動或託管方失效時,用戶風險可能超過保險額度。所有託管方間缺乏透明、統一的保險資訊,使得用戶於借貸業務期間難以確認資產真實保障程度。
Nexo用戶在市場劇烈波動時屢遭帳戶凍結,導致平台可靠性及資產可用性受質疑。營運中斷多發生於交易量激增或網路壅塞期間,平台限制帳戶存取,用戶在關鍵時刻無法交易或提領。尤其在市場急速變化時,帳戶凍結恐引發重大財務損失。
另一個重要隱憂是Nexo的責任限制條款,將理賠上限限定於過去12個月的手續費。對大額持有者而言,此賠償遠低於實際損失。這種結構性限制意味著大額用戶在平台故障或資產遺失時承擔更高風險,嚴重損及平台對用戶保障承諾的信任。
更廣泛的CeFi借貸環境又加劇上述風險。2025年中心化借貸量已達177.8億美元,Nexo等平台在市場下行期流動性管理壓力驟增。再質押及資本準備不足進一步提升產業整體風險。Nexo基礎設施需承受空前交易量並確保服務穩定性,在極端市場波動下挑戰更甚。系統性壓力、帳戶級漏洞及責任條款限制交織,令2026年Nexo用戶在加密借貸領域面臨多重風險。
Nexo於2026年主要面臨監管合規風險、法律糾紛及內部治理難題。國際仲裁案、投資人訴訟和聯合創辦人內部衝突皆屬重大風險,影響平台穩定及用戶資產安全。
Nexo採用冷錢包存放及全方位保險保障用戶資產安全,可有效防止安全漏洞及平台故障,即使遇極端情況亦能守護資產。
Nexo未受FTX、Celsius等平台倒閉影響,安全性表現突出。其風險管理強調保守借貸策略、嚴格抵押品規範及獨立稽核,在加密借貸產業中表現更穩健。
2026年,Nexo將面臨全球更嚴格的監管及法律挑戰,尤其在加密借貸領域。跨司法區合規門檻提升及潛在法律訴訟將加大營運風險,Nexo需持續因應全球監管新規。
Nexo安全性仰賴多重認證、冷錢包存放及保險保障。建議持續關注最新安全預警、核查平台合規性並合理設定存款上限,降低風險曝險。
Nexo的智能合約已歷經多輪安全稽核,未發現重大漏洞,過去的小型問題也已即時修復。平台持續維持SOC 2合規,採用雙重認證並定期執行安全評估,確保平台安全性。











