摘要:2026年上半年,全球加密项目因212起漏洞事件损失超11亿美元,其中近六成资金流向四大高危事件。报告揭示攻击者正转向社交工程与国家支持行为者,安全防御需从代码审计延伸至密钥治理。

币圈界报道:
2026上半年加密资产安全危机:损失突破11亿美元
根据安全机构Blockaid发布的专项分析,2026年前六个月,加密生态遭遇空前冲击,累计发生212起已验证的漏洞利用事件,导致约11亿美元资产流失。这一数字较2025年全年漏洞数量激增逾三倍,凸显行业安全形势急剧恶化。
重大损失集中于四起核心事件
尽管整体被盗金额低于2025年,但当年Bybit平台15亿美元巨额失窃案的阴影已褪去。2026年,KelpDAO、Drift Protocol、Resolv及CowSwap四大项目合计造成近7.07亿美元损失,占总损失额的64%,成为风险集中爆发的关键节点。
系统性脆弱暴露:人为与架构缺陷主导
调查指出,运营层面的安全短板是主要导火索。私钥泄露、签名基础设施被攻陷以及后端系统入侵共引发约7.89亿美元损失,即便智能合约漏洞仍存,其影响已逐渐被更隐蔽的系统性风险所超越。
“在链上资产日益普及的背景下,机构必须将尽调重点从单纯合约审计扩展至密钥控制机制与交易授权流程的完整性。”
数据显示,攻击者正从纯技术漏洞渗透转向利用人类认知盲区与系统设计缺陷,形成复合型威胁路径。
朝鲜关联活动占比超半数,攻击模式升级
超过一半的损失可追溯至朝鲜背景黑客组织的行动。其中,KelpDAO与Drift Protocol的严重漏洞均被确认源于此类势力的定向攻击,进一步印证其对全球区块链生态稳定性的持续破坏力。
报告还揭示新型战术:领英平台上的社交工程已成为常见入侵入口;以太坊与Solana项目分别因合约缺陷与密钥失控遭受重创。人工智能伪造身份、钱包委托权限滥用等新兴手段亦逐步进入攻击工具箱。
面对日益复杂的威胁图谱,未来防护体系亟需构建涵盖密钥生命周期管理、实时交易监控与行为异常预警的多维防线,方能在动态演变的风险环境中守住资产安全底线。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
