摘要:2026年第二季度,加密领域安全事件激增,83起攻击导致7.75亿美元损失。跨链桥漏洞、废弃合约与管理凭证泄露成为主要攻击路径,行业亟需强化防御体系应对新型威胁。

币圈界报道:
2026年加密资产安全形势急剧恶化
进入2026年第二季度,加密货币生态系统遭遇前所未有的安全压力。根据DeFiLlama最新统计,截至6月22日,已记录83起独立安全事件,创下同期历史峰值。这一数据反映出数字资产平台在复杂攻击面前的脆弱性持续加剧,市场稳定性面临严峻考验。
本季损失规模与历史对比分析
本季度累计被盗金额约为7.75亿美元,虽远低于2020年第四季度创下的35.6亿美元纪录,但仍属严重事件。此次冲击波影响广泛,迫使各大平台加速部署更严密的安全机制,以抵御日益复杂的网络威胁。
重大安全事故揭示核心风险点
本季度超过四分之三的损失集中于两起标志性事件:KelpDAO与Drift Protocol分别遭受2.93亿美元和2.8亿美元的资产盗取。这两起案件不仅造成巨额财务损失,也暴露出高价值协议内部治理与代码审查机制的深层缺陷。
跨链桥相关漏洞成为主要攻击渠道,贡献了约3.51亿美元的损失。其中,管理权限泄露引发37%的攻击事件,私钥遗失占总损失比例达5.7%,而代币价格操纵亦被证实为有效攻击手段之一。数据显示,与跨链基础设施相关的盗窃案已成为最致命的攻击类型。
攻击模式演变呈现新动向
CertiK发布的月度追踪报告指出,4月至6月期间安全事件频发。尽管5月以60起事件数量达到顶峰,但因多为低金额漏洞,实际财务影响有限。这表明攻击者正转向高频次、小规模的渗透策略,显著增加防守方的监测与响应负担。
6月的案例进一步印证该趋势:Humanity Protocol遭遇针对性攻击,已停用的Aztec Connect智能合约再度被利用,暴露出废弃系统仍存巨大风险。同时,Taiko桥及Raydium交易所接连出现异常,显示出攻击手段日趋多样化且更具隐蔽性。
尤其值得注意的是,大量已被弃用或脱离控制的智能合约正成为黑客重点目标。这些合约因缺乏持续维护与权限更新,极易被利用,例如部分由Aztec Labs关联的旧代码漏洞即被恶意利用,其管理权早已移交,形成明显安全盲区。
整体来看,2026年累计损失数据揭示出行业在基础设施遗留问题与权限管理上的系统性短板。面对不断进化的威胁图谱,数字资产生态必须重构安全架构,从被动防御转向主动治理,方能保障未来发展的可持续性。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
