币圈界报道:

2026年加密资产安全危机加剧,上半年损失超十亿美元

2026年上半年,全球加密货币领域遭遇前所未有的安全冲击,链上安全平台Blockaid数据显示,漏洞利用类攻击事件数量达历史峰值,累计造成超过10亿美元的经济损失。这一数字远超去年同期水平,反映出行业在快速扩张过程中对安全防护的滞后反应。

单月损失飙升至2.1亿美元,头部事件主导整体数据

7月份记录的30起重大网络攻击事件导致总损失高达2.103亿美元,相较6月的7587万美元增长逾一倍,增幅达177.2%。其中,Coldcard钱包因底层密钥管理缺陷遭系统性利用,造成7000万美元损失,成为本年度第三大单案。其他高影响事件包括AFX Trade与Ostium各损失2400万美元,BONK协议遭攻击致损2120万美元,Wanchain、Triple-A、Bonzo Lend、Verus、WEMIX及Summer.fi等项目亦分别遭受数百万至千万美元级别的资金流失。

以太坊与Solana成攻击核心,代码与社会工程双重威胁并存

攻击集中于以太坊与Solana两大主流公链生态。以太坊方面,除普遍存在的智能合约漏洞外,私钥泄露问题尤为突出,Humanity Protocol与StablR等项目因内部密钥管理失当而被攻破。此外,特权账户滥用、市场操纵行为以及跨链桥接机制缺陷也构成重要攻击路径。与此同时,基于Solana的Drift协议遭遇精心策划的社会工程攻击:黑客通过长期伪装身份建立信任关系,利用其“持久性随机数”特性诱导团队成员签署恶意交易,最终夺取管理员权限并盗取2.85亿美元,占该协议总锁定价值(TVL)的半数以上。

朝鲜关联黑客活动频发,技术与心理战术协同作案

链上分析显示,此次针对Drift的攻击背后存在朝鲜黑客组织的深度参与。类似手法亦出现在Step Finance事件中——黑客通过获取团队成员设备访问权限,窃取4000万美元资产,并随后执行大规模质押解除操作,致使STEP代币价格应声暴跌80%。此外,Volo与Raydium等Solana生态项目也相继曝出代码级漏洞被利用的情况,凸显底层基础设施防御体系亟待强化。