黑客攻击损失超7.6亿美元,操作漏洞成主因
操作失守:安全漏洞主导行业巨额损失
2026年第二季度,加密资产领域遭遇严重安全冲击,总损失接近7.64亿美元。据安全机构Hacken发布的《2026年第二季度安全与合规报告》,在所记录的67起攻击事件中,有7.639亿美元资金被非法转移。值得注意的是,尽管智能合约漏洞仍频繁出现,但其实际造成的财务影响仅占整体损失的约11%。
核心风险转向密钥与系统运维环节
报告深入分析发现,导致资金流失的主要因素集中在密钥泄露、签名机制失效以及后端基础设施薄弱等非代码层面问题,合计贡献了总损失的88.3%。这表明,当前行业对智能合约逻辑审查的高度关注,并未有效转化为实际防护能力,尤其在人为操作与系统访问控制方面存在明显短板。
监控体系覆盖率极低,防御链断裂
Hacken对超过1427个市值超百万美元的项目进行追踪,结果显示仅有9%部署了第三方实时监控系统,同时兼具监控、漏洞赏金计划与审计资质的项目不足4%。本季度遭利用的14个目标项目虽曾通过审计,但其受损根源均不在智能合约本身,而是来自签名设备、桥接验证器、后台服务器及管理员密钥等易受攻击节点。这一现象暴露了行业在安全架构上的结构性失衡。
两起高调攻击吞噬七成以上被盗资金
本季度最严重的两次攻击均由朝鲜关联黑客组织主导。4月1日,Solana生态的Drift Protocol在短短12分钟内损失约2.85亿美元,攻击者通过长达六个月的社会工程手段,伪装为正规交易实体,渗透多签委员会成员并获取其私钥。4月18日,KelpDAO因LayerZero桥接被入侵,造成2.92亿美元损失。黑客TraderTraitor攻破两个关键RPC节点,伪造交易数据并驱逐合法节点,迫使系统切换至受控节点。该桥接采用单验证器设计,形成致命单点故障。两项事件合计占本季总损失的四分之三。
构建全生命周期安全防护体系刻不容缓
Hacken强调,未来的安全策略必须从“代码至上”转向“全链路防护”,将密钥管理、操作流程与基础设施韧性置于核心地位。真正的安全不应止于审计报告发布之时,而应贯穿项目从开发到运营的每一个阶段。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
