跨链桥保险主要覆盖的是智能合约漏洞、黑客攻击这类技术性故障。而私钥被盗,在绝大多数DeFi保险协议里,明确不属于承保事故。
这不难理解。保险池保的是协议本身的代码有没有漏洞,不是管你自己的操作安不安全。
跨链桥保险具体保什么
保险的核心是帮用户对冲"桥本身出问题"的风险。具体覆盖的损失类型包括:
智能合约被黑/漏洞利用:这是最常见的场景。如果桥的合约代码被攻击者利用,导致锁定的资产被盗,属于保障范围。
预言机故障/操纵:如果桥依赖的价格源(预言机)出错或被操控,导致你的跨链资产产生损失,部分保险产品也赔。
治理接管:如果协议被恶意治理攻击,也属于保险范围。
另外需要注意,像Nexus Mutual这类头部协议,在保单条款里会明确列出不赔的内容,其中直接写明排除"网络钓鱼、私钥泄露或恶意软件导致的损失"。
为什么不赔私钥被盗
保险协议的逻辑很清晰:它承保的是协议层面的风险。只要协议本身的代码没有漏洞,运行正常,那你的钱包私钥被钓鱼、被木马盗走,是你自己作为用户的"操作风险",不属于"技术故障"或"黑客攻击"。
这就好比买了一栋房子的火灾保险,结果你把自己的钥匙弄丢了,导致被小偷搬空——保险公司大概率不会按火灾险赔你,因为风险的性质完全不同。
关于理赔门槛的补充
即使是在承保范围内的事故,实际理赔也有门槛。例如Nexus Mutual的保单通常设有5%的免赔额:如果你保了100 ETH,那前5 ETH的损失需要你自己承担,只有超出5 ETH的部分才有资格申请赔付。而且,提交理赔申请后需要等待14天冷静期,理赔由专门的委员会评估决定。
私钥被盗这类个人操作失误,确实是保不了的。这些保险产品的设计初衷,是保护你免受协议级技术故障的损失。
投保前,请务必阅读保单页面的"排除条款"。如果发现某款产品没有明确排除私钥泄露,最好联系客服确认清楚,避免误判。



