摘要:2026年第二季度全球加密货币领域遭遇严重安全危机,黑客攻击损失达7.64亿美元,朝鲜行为者主导超七成资金盗取。同时,欧盟新法规落地,多家头部交易所被迫退出市场,安全可信成为未来核心竞争力。

币圈界报道:
2026年二季度加密资产安全危机:漏洞根源与监管应对
2026年第二季度,加密行业共记录67起重大黑客攻击事件,累计被盗金额攀升至7.6397亿美元,较第一季度增长58.3%,创近三年单季最高纪录,凸显系统性风险加剧。
运营与基础设施缺陷成主要攻击入口
尽管智能合约缺陷仍是常见诱因,但其造成的总损失仅占全部金额的11%。相反,因密钥泄露、签名者权限外泄等运营及底层架构问题引发的攻击,贡献了高达88.3%的经济损失,暴露了行业在访问控制与内部治理上的深层短板。
高调项目遭重创,朝鲜关联团伙主导资金转移
Drift Protocol与KelpDAO成为本季度最大受害者,各自损失约2.9亿美元。数据显示,75.5%的被盗资产最终流向朝鲜相关实体。与此同时,以太坊生态重要企业Consensys承认曾聘用一名与朝鲜有关联的开发人员,事发后立即终止雇佣并撤销其权限,已向执法机构通报,声明未造成用户资产或数据受损。
首例AI提示注入攻击浮现,测试机制缺失埋下隐患
本季度首次出现利用恶意AI提示注入导致资金外流的案例,损失达17.4万美元。据安全机构Hacken分析,该事件源于对提示工程审查不足、缺乏多变场景测试以及安全验证流程薄弱,预示新型攻击面正在形成。
监管框架加速落地,合规门槛显著提升
美国《GENIUS法案》所确立的加密监管体系将于2027年初全面实施。在欧盟,依据MiCA法规的牌照申请宽限期已于7月1日截止,虽有1200家机构表达意向,但仅有约215家获得正式授权。币安、MEXC与HTX(原火币)因无法满足要求被强制关闭。目前,在市值前十的稳定币中,仅Circle发行的USDC完全符合欧盟监管标准。
安全可信成未来交易核心竞争力
Hacken强调,未来最受信赖的加密服务提供方,未必是历史最久或规模最大的机构,而是那些能率先通过严格安全审计、证明自身抗攻击能力的参与者,无论其锁仓价值或运营年限如何。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
