摘要:2026年上半年加密领域遭遇空前攻击潮,总损失突破11亿美元。报告揭示朝鲜关联组织主导多起重大案件,特权密钥滥用成最大威胁,同时AI代理与新型钱包委托攻击浮现,基础设施安全压力持续加剧。

币圈界报道:
2026年上半年加密资产遭袭损失逾11亿美元,攻击频次创纪录
2026年上半年成为加密货币行业历史上最动荡的半年,根据Blockaid最新发布的安全报告,期间共发生212起已确认的黑客攻击事件,累计被盗资金高达11亿美元,创下同期历史新高。
四起重大事件贡献七成损失,朝鲜背景团伙成核心推手
在所有攻击中,涉及KelpDAO、Drift Protocol、Resolv及CoW Swap的四起事件合计造成约7.07亿美元损失。其中,基于以太坊生态的KelpDAO因伪造跨链消息被攻破,导致其持有的以太坊储备被窃取,价值达2.92亿美元;而运行于Solana链的永续合约平台Drift Protocol则在短短12分钟内被夺走2.85亿美元。
调查发现,上述两起案件均与名为TraderTraitor的黑客组织有关联,该组织隶属于受国家支持的朝鲜黑客团体Lazarus Group。此外,Humanity Protocol遭受的3200万美元损失也被追溯至同一攻击网络。至此,与朝鲜相关的攻击事件总损失达到6.09亿美元,占本年度上半年全部被盗金额的近55%。
月度攻击强度激增,4月成最致命月份
攻击频率呈现显著上升趋势,月均事件数从1月的18起跃升至6月的57起。其中,4月成为损失最严重的单月——仅KelpDAO与Drift Protocol两起攻击即导致5.77亿美元资金流失,当月总损失高达6.35亿美元。
在攻击类型方面,特权密钥滥用是造成最大金额损失的手段,累计导致约7.9亿美元资产外流,占整体被盗资金的近四分之三。其次是无抵押铸币攻击,典型案例如Resolv协议遭入侵,损失8000万美元。尽管数量上代码漏洞仍是主流,约占所有攻击事件的五分之四,但其造成的直接经济损失相对较低。
新兴威胁浮现,智能合约与AI系统成新靶点
随着技术演进,攻击手段亦不断升级。今年5月,黑客通过提示注入技术操控Bankr平台的AI代理,成功诱导其批准一笔未经授权的资金转移,造成约21.6万美元损失,标志着AI代理首次成为可被利用的攻击入口。
跨链桥依然脆弱,攻击者通过伪造验证证明和目标链状态信息,绕过KelpDAO与Taiko的跨链信任机制实施渗透。同时,一种新型攻击方式——基于EIP-7702标准的钱包委托漏洞,已在四起事件中被识别,允许恶意合约接管用户控制权。
传统智能合约缺陷依旧普遍,数据显示5月与6月期间,至少发生五起相关攻击,包括针对Aztec Connect的两次入侵以及对Raydium AMM V3的一次成功劫持。
近期事件再证系统性风险,追回难度因攻击类型而异
报告期外,7月23日当天,AFX Trade、BSquaredNetwork与Verus接连遭袭,合计损失超过3500万美元。值得注意的是,Verus此前两个月曾遭遇类似攻击,且安全团队确认两起事件均由同一桥接合约中的重复漏洞引发。
资金追回能力与攻击方式密切相关:针对代码漏洞的攻击,部分项目方可通过冻结或协商机制挽回部分资产;而密钥盗窃类攻击则往往导致资金迅速经由混币器或跨链通道转移,几乎无法追踪与回收。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
