摘要:2026年上半年加密行业黑客攻击损失突破10亿美元,以太坊与Solana成为主要目标。多起重大事件暴露智能合约与基础设施薄弱环节,其中涉及朝鲜黑客的深度渗透引发广泛关注。

币圈界报道:
2026年加密资产安全危机加剧,上半年损失超十亿美元
2026年上半年,全球加密货币领域遭遇前所未有的安全冲击,链上安全平台Blockaid数据显示,漏洞利用类攻击事件数量达历史峰值,累计造成超过10亿美元的经济损失。这一数字远超去年同期水平,反映出行业在快速扩张过程中对安全防护的滞后反应。
单月损失飙升至2.1亿美元,头部事件主导整体数据
7月份记录的30起重大网络攻击事件导致总损失高达2.103亿美元,相较6月的7587万美元增长逾一倍,增幅达177.2%。其中,Coldcard钱包因底层密钥管理缺陷遭系统性利用,造成7000万美元损失,成为本年度第三大单案。其他高影响事件包括AFX Trade与Ostium各损失2400万美元,BONK协议遭攻击致损2120万美元,Wanchain、Triple-A、Bonzo Lend、Verus、WEMIX及Summer.fi等项目亦分别遭受数百万至千万美元级别的资金流失。
以太坊与Solana成攻击核心,代码与社会工程双重威胁并存
攻击集中于以太坊与Solana两大主流公链生态。以太坊方面,除普遍存在的智能合约漏洞外,私钥泄露问题尤为突出,Humanity Protocol与StablR等项目因内部密钥管理失当而被攻破。此外,特权账户滥用、市场操纵行为以及跨链桥接机制缺陷也构成重要攻击路径。与此同时,基于Solana的Drift协议遭遇精心策划的社会工程攻击:黑客通过长期伪装身份建立信任关系,利用其“持久性随机数”特性诱导团队成员签署恶意交易,最终夺取管理员权限并盗取2.85亿美元,占该协议总锁定价值(TVL)的半数以上。
朝鲜关联黑客活动频发,技术与心理战术协同作案
链上分析显示,此次针对Drift的攻击背后存在朝鲜黑客组织的深度参与。类似手法亦出现在Step Finance事件中——黑客通过获取团队成员设备访问权限,窃取4000万美元资产,并随后执行大规模质押解除操作,致使STEP代币价格应声暴跌80%。此外,Volo与Raydium等Solana生态项目也相继曝出代码级漏洞被利用的情况,凸显底层基础设施防御体系亟待强化。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
