摘要:2026年上半年全球加密项目因安全漏洞导致损失超10亿美元,其中朝鲜关联黑客团伙作案近6亿美元。以太坊与Solana链成为重灾区,社会工程学攻击频发,AI代理漏洞或成下半年新威胁。

币圈界报道:
2026上半年加密资产漏洞损失突破十亿美元大关
区块链安全机构Blockaid于7月28日发布最新分析报告,指出2026年上半年全球加密货币项目因智能合约及系统漏洞被攻击所造成的直接经济损失已超过10亿美元。该数据表明,仅半年内确认的攻击事件数量已超越2025年全年总量,凸显行业安全形势持续恶化。
朝鲜关联势力主导重大失窃案,累计盗取逾五亿七千万美元
报告明确将两起重大资产流失事件归因于与朝鲜民主主义人民共和国(DPRK)有关联的黑客组织。其中,Drift平台遭受2.85亿美元损失,KelpDAO平台则损失2.92亿美元,两者合计接近5.77亿美元。这两起攻击均采用基于领英社交平台的社会工程策略,成功诱骗多签签名者账户权限,进而实施资金转移。
Blockaid强调,此类手法在本年度前六个月内占据四起重大事件中的两起,且当前尚未出现有效防御机制来遏制其再度滥用。
以太坊与Solana链成高危目标,基础设施漏洞成焦点
在所有公链中,基于以太坊的项目损失金额最高,达3.32亿美元,主要集中在高价值再质押协议与去中心化交易所聚合器等核心应用。而基于Solana的项目紧随其后,损失3.26亿美元,其风险来源并非代码缺陷,而是对关键签名节点基础设施的针对性入侵。
尽管整体损失额低于2025年同期,但部分安全机构数据显示,2026年上半年仍是历史上攻击事件最密集的六个月。Immunefi统计显示共发生207起事件,总损约9.72亿美元;Quill Audits记录了87起DeFi相关攻击,损失额为9.353亿美元。值得注意的是,相较于2022年峰值,2026年DeFi领域漏洞利用损失已下降74%。
AI代理漏洞初现端倪,提示注入或成新型攻击入口
Blockaid预警称,2026年下半年可能面临由人工智能代理引发的新一轮安全挑战。首例案例为针对Bankr平台的21.6万美元攻击,已被证实源于AI代理配置不当。该公司指出,目前AI代理部署速度每年增长约十倍,预计未来数月将出现更多类似事件,其中提示注入、工具滥用以及未经授权的交易签名将成为主要攻击路径。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
