币圈界报道:

2026年上半财年数字资产攻击频次破纪录,安全形势持续恶化

2026年上半年,加密货币领域的恶意入侵事件数量突破历史最高水平,累计确认的攻击案例超过2025年全年总量,反映出行业整体防御体系面临严峻考验。尽管总损失金额未达2025年同期水平,但这一数据仍包含去年因重大事件(如Bybit遭袭)导致的异常高值,今年实际风险态势更为严峻。

攻击活动激增,单起事件规模趋小但频率显著上升

Blockaid监测数据显示,2026年上半年被验证的漏洞利用行为已超过前一年全年的总数,表明攻击者正转向高频、低额但更隐蔽的策略。虽然每起事件平均被盗金额下降,但成功渗透项目数量创下新高,凸显系统性安全短板正在扩大。

朝鲜关联团体主导资金盗取,关键基础设施成重点目标

据分析,朝鲜背景的黑客组织在本年度资金流失中占据主导地位,其对Drift与KelpDAO项目的攻击分别造成2.85亿美元与2.92亿美元损失。这些行动集中于利用去中心化金融协议中的操作弱点,同时结合社交平台钓鱼手段,精准打击多重签名钱包的管理节点。

以太坊与Solana遭遇最大经济损失,攻击路径呈现分化

基于以太坊生态的项目共遭受约3.32亿美元损失,而Solana链上则累计损失3.26亿美元。前者主要受智能合约缺陷影响,尤其是稳定币及再质押平台;后者则更多依赖对签名者基础设施的渗透,显示不同公链的攻防模式存在明显差异。

人工智能技术被滥用,新型攻击形态初现端倪

Blockaid首次确认一起涉及AI代理的攻击事件——Bankr平台因提示注入漏洞导致21.6万美元资产外流,标志着人工智能驱动的安全威胁正式进入主流视野。随着AI工具在链上应用普及,未经授权的指令执行、签名伪造与模型投毒等风险或将常态化。

行业需强化纵深防御机制以应对复合型威胁

尽管财务损失未重现极端高峰,但攻击频次的跃升揭示出深层结构性问题。未来必须加强运营流程管控、提升签名者身份认证强度,并建立针对新兴技术的专项防护体系,方能有效遏制日益复杂的网络犯罪趋势。