币圈界报道:

2026年上半财年加密资产遭袭损失逾11亿美元

2026年上半年成为加密行业历史上黑客活动最密集的半年期。据Blockaid最新发布的安全态势分析,期间共记录212起攻击事件,造成资金流失总额达11亿美元,创下历史新高。

四起重大案件贡献七成以上损失金额

数据显示,涉及KelpDAO、Drift Protocol、Resolv及CoW Swap的四起关键事件合计导致约7.07亿美元资产外流。其中,基于以太坊生态的KelpDAO因跨链消息伪造被攻陷,其持有的以太坊储备被盗,价值约为2.92亿美元;而运行在Solana链上的永续合约平台Drift Protocol则在短短12分钟内被掠走2.85亿美元。

调查发现,上述系列攻击均指向同一幕后实体——TraderTraitor,该组织隶属于受国家支持的朝鲜黑客集团Lazarus Group。此外,Humanity Protocol遭受的3200万美元损失亦被追溯至相同团伙。至此,与朝鲜背景相关的攻击总损失已达6.09亿美元,占全周期被盗资金的近五成五。

月度攻击频次激增,4月成最致命月份

攻击密度呈现显著上升趋势,月均事件数从1月的18起跃升至6月的57起。其中,4月份成为损失最严重的单月,两起核心事件——KelpDAO与Drift Protocol的入侵——合计造成5.77亿美元资金蒸发,推动当月总损失突破6.35亿美元。

在攻击类型中,特权密钥滥用仍是最大威胁,造成约7.9亿美元损失,占比接近四分之三。其次是无抵押铸币攻击,其中Resolv平台遭侵致损8000万美元为最高纪录。尽管数量上代码漏洞最为普遍,约占所有事件的五分之四,但其单次影响相对较小。

新兴威胁显现,技术路径持续演化

人工智能代理正成为新目标。今年5月,黑客通过提示注入手段诱导Bankr平台的AI系统授权一笔非法交易,导致约21.6万美元资产流失。

跨链基础设施同样面临严峻考验。攻击者利用伪造证明与验证数据,成功绕过KelpDAO与Taiko平台的目标链校验机制,实现越权访问。

与此同时,新型攻击模式不断涌现。Blockaid识别出四起涉及EIP-7702标准钱包委托权限转移的事件,该机制允许用户将账户控制权临时交由智能合约执行操作。传统智能合约缺陷依旧突出,5月至6月间已确认至少五起相关攻击,涵盖两起针对Aztec Connect的入侵及一起对Raydium AMM V3协议的破坏。

外部事件进一步印证行业安全压力未减。7月23日,AFX Trade、BSquaredNetwork与Verus在同一日遭遇袭击,合计损失超过3500万美元。值得注意的是,Verus此前两个月曾遭类似攻击,专家判断两次事件源于同一桥接合约及其固有漏洞。

追赃成效因攻击方式而异:针对代码缺陷的攻击有时可通过冻结或协商机制挽回部分资产;而密钥盗窃类事件则通常导致资金经混币器或跨链通道难以追踪,最终流入不可逆环节。