摘要:2026年上半年全球加密货币安全事件创历史新高,累计损失达11亿美元。其中74%源于操作漏洞,一个与朝鲜相关的攻击集群贡献了55%的损失。以太坊与Solana遭遇不同攻击模式,KelpDAO与Drift成重灾区。资金追回进展缓慢,部分被盗资产仍活跃于Tornado Cash。

币圈界报道:
2026年上半年加密资产安全事件激增,总损失突破11亿美元
据某安全机构于7月28日发布的半年度报告,2026年上半年全球共确认212起加密货币安全事故,导致总计11亿美元的经济损失,创下同期历史峰值。
攻击数量超去年全年,操作漏洞成主因
2026年前六个月的事件数量达到创纪录水平,已远超2025年全年总量。数据显示,74%的被盗资金源自操作层面的安全缺陷,而非智能合约代码本身的问题。特别值得注意的是,一个被归因于朝鲜背景的黑客组织,在此期间造成了高达55%的损失金额。尽管各机构在统计口径上存在差异,但整体事件频次已达2025年全年的3.4倍。
权限滥用与链下基础设施成新攻击焦点
攻击趋势正从单纯利用代码漏洞转向对系统权限和链下控制机制的渗透。包括被入侵的设备、泄露的私钥、伪造的签名流程以及受污染的桥接验证节点在内的多种因素,已成为造成重大损失的核心原因。此类攻击可生成看似合法的交易行为,因其使用了经授权的凭证完成签署,从而绕过传统审计手段的防护能力。
以太坊与Solana呈现差异化攻击路径
以太坊生态项目损失约3.32亿美元,主要由智能合约漏洞引发。其中最严重的案例为KelpDAO,攻击者通过伪造源链销毁消息,诱导桥接合约释放价值约2.92亿美元的rsETH代币。相比之下,Solana相关项目损失约3.26亿美元,超过98%的损失来自密钥泄露与签名系统被攻陷,而非代码缺陷。Drift Protocol与Step Finance是主要受害方,而Raydium和Volo等则受到较小规模的代码类攻击影响。
KelpDAO与Drift协议成为重大盗窃事件代表
分析指出,KelpDAO在4月18日遭受的攻击与朝鲜的Lazarus集团有关。攻击者侵入内部RPC节点并干扰外部验证器,致使单点验证系统误信虚假销毁事件,进而触发以太坊侧桥接释放未真实销毁的rsETH。KelpDAO于5月25日完成恢复阶段,将最后一批20,373.72枚rsETH转入适配器,核心功能已重启,但冻结资金的法律诉讼仍在进行中。
Drift在4月1日遭遇另一场特权访问攻击,攻击者通过长期社交工程与预签名持久性nonce策略获取管理权限。其官方估算被盗资产达2.957亿美元,高于此前多家机构初步评估的2.85亿美元。同时,Step Finance因高管设备被入侵,国库资产遭盗取4000万美元后宣布终止运营,虽追回约470万美元,但未能找到可持续发展方案。
追偿机制推进,部分资金仍持续流转
针对损失,Drift提出建立多方支持的恢复池,涵盖Tether拟提供的最高1.275亿美元援助、其他合作方2000万美元及一种可转让的恢复代币。该计划需经OtterSec与Asymmetric审计,并采用专用签名设备、时间锁机制及重构的多重签名架构方可实施。
链上追踪显示,与Drift攻击者关联的钱包在沉寂三个月后,于7月23日至24日期间转移23,095.1枚以太坊(约合4440万美元)至Tornado Cash,表明被盗资产仍在活跃流动。
该安全公司建议加强交易意图验证、隔离签名环境、强化密钥管理及跨链基础设施监控。后续关注点包括Drift恢复代币条款落地、Step Finance剩余索赔进程、KelpDAO资金冻结诉讼进展,以及执法机构可能公布的资产扣押信息。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
