1. 首页 > DAO

加密资产半年巨损11亿,朝鲜黑客成主要推手

Ai总结: 2026年上半年,全球加密项目因212起漏洞事件损失超11亿美元,其中近六成资金流向四大高危项目。安全机构指出,攻击者正转向社交工程与密钥滥用,朝鲜关联行为者贡献超半数损失。

上半年加密生态遭遇重创:212起漏洞致11亿美元损失

根据安全公司Blockaid发布的最新分析报告,2026年前六个月,加密货币领域共发生212起经确认的漏洞利用事件,累计造成约11亿美元资产流失。这一数字较2025年全年翻了三倍以上,凸显行业安全防线面临空前压力。

头部项目成重灾区,四起事件吞噬六成损失

尽管整体被盗金额不及2025年(当年因Bybit遭窃案损失15亿美元),但2026年仍出现多起重大安全事故。KelpDAO、Drift Protocol、Resolv及CowSwap四家平台合计引发逾7.07亿美元损失,占总金额的64%,成为当前风险集中爆发的核心区域。

人为疏漏主导危机:密钥与系统架构成主攻点

调查发现,约7.89亿美元的损失源于运营层面的安全缺陷,包括私钥泄露、签名节点被入侵以及后端基础设施失守。尽管智能合约漏洞依然存在,但攻击重心已从单纯代码缺陷转向对人类操作和系统流程的精准打击。

“在链上金融日益复杂的背景下,机构必须将审计范围延伸至密钥控制机制与授权路径设计,而非仅依赖合约逻辑验证。”

该趋势表明,威胁行为者正通过社会工程学手段绕过技术防护,实现隐蔽渗透。

朝鲜黑客组织深度介入,关联损失占比超五成

报告明确指出,超过一半的财务损失可追溯至与朝鲜相关的网络行为者。其中,KelpDAO与Drift Protocol的严重漏洞均被证实由朝鲜黑客团体发起,进一步暴露其对去中心化生态稳定性的持续破坏力。

关键发现还包括:领英等社交平台成为攻击者获取目标信息的重要渠道;以太坊与Solana生态系统分别因智能合约缺陷与密钥泄露遭受重创;新兴攻击模式如人工智能伪造、钱包委托滥用正逐步成型。

面对不断演进的威胁图景,强化密钥生命周期管理、建立动态交易监控机制已成为防范下一轮冲击的关键举措。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。