1. 首页 > DAO

黑客攻击损失超7.6亿美元,操作漏洞成主因

Ai总结: 2026年第二季度,加密行业因安全事件损失近7.64亿美元,其中88.3%的损失源于密钥管理、签名者失陷与基础设施缺陷。报告揭示:行业过度依赖代码审计,而忽视操作层面防护。

密钥失控致巨额资金外流,操作风险远超代码缺陷

2026年第二季度,全球加密资产遭受黑客攻击,累计损失接近7.64亿美元,创下自2025年二季度以来的最高纪录。根据安全机构Hacken发布的《2026年第二季度安全与合规报告》,在总计67起安全事故中,有7.639亿美元被窃取。数据显示,密钥泄露、签名机制失效及系统底层漏洞共导致总损失的88.3%,显著高于智能合约缺陷所占比例。尽管44起事件涉及代码漏洞,但其造成的经济损失仅占整体的11%。

监控体系缺位,安全防线严重失衡

Hacken对1427个市值超百万美元的项目进行追踪,发现仅有9%部署了第三方实时监控系统,同时具备监控、漏洞赏金计划与审计资质的项目不足4%。值得注意的是,本季度遭利用的14个目标项目均曾通过智能合约审计,但实际攻击路径并未触及代码本身,而是聚焦于签名设备、跨链验证器、后端服务器以及管理员密钥等非代码环节。这一趋势暴露出现行安全框架的核心矛盾:对源码的审查近乎苛刻,却对人为操作与权限控制几乎无有效约束。

两起朝鲜关联攻击吞噬七成损失

本季度最严重的两次袭击均由朝鲜黑客组织主导。4月1日,Solana生态的Drift Protocol在约12分钟内损失2.85亿美元,未涉及任何合约漏洞。TRM Labs调查指出,Lazarus Group成员通过长达六个月的社会工程渗透,伪装为正规金融机构代表,参与行业会议并成功获取多签委员会的私钥凭证。次日,KelpDAO因LayerZero桥接被攻破,损失达2.92亿美元。黑客TraderTraitor入侵两个关键RPC节点,篡改数据流并迫使合法节点下线,诱导系统切换至受控节点。该桥接采用单一验证器架构,形成致命单点故障。这两起事件合计造成第二季度被盗金额的约四分之三。

构建全周期安全体系迫在眉睫

Hacken强调,未来安全策略必须从“代码至上”转向“全链路防护”,将操作安全嵌入项目设计、运维与治理全过程。真正的防御不应止步于审计报告发布,而应贯穿系统生命周期的每一个触点。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。