摘要:2026年上半年,全球加密项目因212起漏洞事件损失超11亿美元,其中近六成源于朝鲜关联攻击。报告揭示攻击模式从代码缺陷转向社交工程与系统弱点利用。

币圈界报道:
加密生态半年遭重创:11亿美元损失背后的安全警钟
根据安全机构Blockaid发布的最新分析,2026年前六个月,加密领域遭遇空前安全冲击,累计发生212起已确认的漏洞利用事件,导致资金流失约11亿美元。这一数字较2025年全年增长逾三倍,凸显行业防御体系面临严峻挑战。
四大高危事件主导损失格局,占总额近三分之二
尽管单次事件规模未达2025年Bybit平台15亿美元被盗的极端水平,但今年最严重的四起事故——涵盖KelpDAO、Drift Protocol、Resolv及CowSwap——合计造成7.07亿美元资金外流,占据总损失的64%。这些项目暴露了关键基础设施在抗攻击能力上的显著短板。
人为与系统缺陷成主要突破口,非仅代码漏洞
调查指出,约7.89亿美元的损失源自私钥泄露、签名者架构失效及后端系统被渗透等运营层面问题,远超智能合约本身缺陷带来的影响。这表明攻击者正将重点从技术漏洞转向对人员行为和管理流程的精准打击。
“当前机构在评估链上项目时,必须将密钥控制机制与授权审批路径纳入核心审查范畴,而不仅是依赖传统审计报告。”
研究显示,威胁形态已从单纯的技术攻防演变为结合社会工程与系统薄弱点的复合型攻击。
朝鲜关联黑客组织主导半数以上损失,新战术浮出水面
约55%的财务损失被追溯至由朝鲜支持的行为者所发动的攻击活动。其中,KelpDAO与Drift Protocol的严重漏洞均确认与该类组织有关联,进一步印证其对去中心化金融生态构成持续性威胁。
报告还披露,领英平台成为攻击者实施社交工程的重要跳板;以太坊与Solana网络分别因合约缺陷与密钥管理疏漏遭受重创。此外,人工智能伪造、钱包委托滥用等新型攻击手段正逐步兴起,使防御边界不断扩张。
面对日益复杂的威胁环境,强化密钥生命周期管理、部署实时交易监控机制已成为保障资产安全的当务之急,未来防护体系需融合技术、流程与人员意识的全面升级。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
