2026上半年加密黑客损失破11亿,朝鲜势力主导超半数攻击
2026年上半程加密资产遭袭金额逾11亿美元,攻击频次创纪录
2026年上半年成为加密行业历史上最严重的黑客袭击周期,据Blockaid最新统计,期间共记录212起攻击事件,导致资金流失总额达11亿美元,月均案件数量从1月的18起跃升至6月的57起,呈现显著增长态势。
四起重大事件致逾7亿损失,朝鲜背景团伙主导多数案件
在多起高影响力事件中,KelpDAO、Drift Protocol、Resolv及CoW Swap合计造成约7.07亿美元损失。其中,KelpDAO因伪造跨链消息被攻陷,以太坊储备被盗价值2.92亿美元;基于Solana的永续合约平台Drift则在12分钟内失守,资金蒸发2.85亿美元。这两起案件均指向同一幕后组织——与朝鲜国家支持的Lazarus集团有关联的TraderTraitor。
此外,Humanity Protocol遭受的3200万美元损失也被追溯至同一攻击网络,使该势力在本阶段造成的总损失达到6.09亿美元,占全部被盗金额的近五成五。
密钥滥用成最大损失源,代码漏洞仍是主要攻击入口
报告显示,特权密钥被非法使用是导致资金损失最严重的攻击方式,累计造成约7.9亿美元损失,占比接近四分之三。第二类高发攻击为无抵押铸币,典型案例如Resolv遭入侵,单次损失达8000万美元。
尽管攻击类型各异,但从事件数量看,智能合约底层缺陷仍是最普遍的突破口,约占所有攻击案例的五分之四。4月成为最致命月份,仅KelpDAO与Drift两起攻击就导致6.35亿美元损失,占当月总损失的绝大部分。
AI代理与新式钱包攻击浮现,跨链系统持续承压
随着技术演进,攻击者开始瞄准人工智能系统。今年5月,黑客通过提示注入手段操控Bankr的AI代理,诱导其批准一笔未经授权的转账,造成约21.6万美元损失。
跨链桥亦频繁遇袭,攻击者利用伪造验证信息绕过KelpDAO与Taiko的目标链信任机制,实现资产窃取。同时,新型攻击手法不断出现:四起涉及EIP-7702标准钱包委托权限转移的事件被确认,允许攻击者将控制权交由恶意合约。
传统漏洞依旧存在,5月与6月间发现至少五起智能合约相关攻击,包括两次针对Aztec Connect的入侵及一起对Raydium AMM V3的渗透。
报告期外,7月23日当天AFX Trade、BSquaredNetwork与Verus接连遭袭,合计损失超3500万美元。值得注意的是,Verus此前两个月已遭遇类似攻击,分析认为两起事件源于同一桥接合约及相同漏洞模式。
追回机制方面,因代码缺陷引发的攻击有时可通过冻结或协商挽回部分资金;而密钥泄露类案件则通常难以追踪,资金往往经由混币器或跨链通道完成洗白与转移。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
