1. 首页 > DAO

2026上半年加密黑客损失破13亿,访问漏洞成主因

Ai总结: 2026年上半年,全球共发生224起加密黑客攻击,总损失达13.2亿美元。报告指出,访问控制缺陷导致逾六成损失,KelpDAO与Drift Protocol事件尤为严重。行业正推动多签机制、时间锁及监管强化应对。

2026年上半财年加密资产遭袭频发,安全风险持续攀升

区块链分析机构Onchain Lens最新数据显示,2026年上半年,加密行业遭遇224起独立黑客攻击事件,累计造成约13.2亿美元的经济损失。相比去年同期,攻击数量与金额均出现显著跃升,暴露出去中心化金融协议及跨链基础设施在安全性方面的深层隐患。

权限滥用成为最致命威胁,占损失总额超六成

Onchain Lens梳理出三大高发攻击类型:权限越界、社会工程诱骗及价格数据操控。其中,因管理权限被非法获取或利用升级机制漏洞引发的攻击,贡献了超过60%的总损失。此类攻击通常使攻击者获得对核心资金池的完全控制权,进而实施大规模资金转移。

两起标志性事件尤其引人关注:基于以太坊的KelpDAO因关键签名者受社交工程欺骗,导致多签钱包被攻陷,损失2.92亿美元;而运行于Solana网络的衍生品平台Drift Protocol则因智能合约更新流程存在缺陷,被攻击者劫持管理员权限,造成2.8亿美元资金蒸发。

钓鱼诈骗与价格操纵仍具广泛破坏力

尽管单次钓鱼攻击造成的直接损失相对有限,但其传播范围广、隐蔽性强,合计导致约1.8亿美元损失。攻击者日益依赖伪造治理提案、伪装官方账号等手段,在社交媒体和社区论坛中制造信任误导。

预言机操纵类攻击虽发生频率较低,但一旦得手,往往引发连锁反应。由于多数DeFi协议依赖外部价格源进行抵押品估值与清算判断,攻击者通过篡改馈送数据可触发系统性清算,使实际损失远超初始攻击成本。

行业响应提速,监管介入迹象显现

面对上半年安全事件激增,多个受影响项目已启动加固计划,包括引入更严格的多重签名机制、部署时间锁功能以及建设实时异常行为监测系统。业内安全专家呼吁加强针对协议管理员与高净值用户的反钓鱼教育,提升整体操作安全意识。

监管层面亦开始重视该趋势。美国与欧盟立法机构将此类事件作为推动数字资产平台建立强制性网络安全框架的重要依据。部分观察者预测,未来十二个月内,主要经济体或将出台强制性安全审计制度及重大安全事故上报义务。

安全短板凸显,生态需重构防护体系

2026年上半年224起攻击事件带来13.2亿美元的代价,再次印证安全仍是加密领域最紧迫的挑战。尽管创新不断吸引资本流入,但损失高度集中于权限管理环节,反映出当前智能合约设计与运营实践存在结构性缺陷。对于投资者与用户而言,必须将协议安全审查纳入常规决策流程,并持续关注攻击手法演变,增强自我防护能力。

常见问题解答

问:2026年上半年最大规模的单起攻击是什么?答:KelpDAO因多签钱包遭社会工程渗透,损失2.92亿美元,为当期最高。

问:为何权限类漏洞危害极大?答:因其允许攻击者绕过常规风控,直接掌控协议核心控制权,实现资金快速提取。

问:如何防范加密货币钓鱼攻击?答:应严格验证信息来源,不轻信不明链接,对大额资产使用硬件钱包存储,并在所有账户启用双因素认证。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。