1. 首页 > DeFi

2026上半年加密攻击损失破11亿,朝鲜黑客组织成主因

Ai总结: 2026年上半年,全球加密货币领域遭遇空前规模的黑客袭击,总损失突破11亿美元。报告揭示朝鲜关联团伙主导多起重大事件,特权密钥滥用与跨链漏洞成主要攻击路径,新型AI代理攻击亦现端倪。

2026年上半财年加密资产遭袭损失超11亿美元

2026年上半年成为有史以来加密货币网络遭受攻击最密集的半年期,共记录212起独立入侵事件,导致资金流失总额达11亿美元。这一数字刷新了年度同期纪录,凸显行业安全防线面临严峻挑战。

四大高危事件致逾7亿损失,朝鲜势力深度介入

在多项重大攻击中,涉及KelpDAO、Drift Protocol、Resolv及CoW Swap的四起案件合计造成约7.07亿美元资金蒸发。其中,KelpDAO因跨链消息伪造被攻陷,其以太坊储备被盗,损失高达2.92亿美元;基于Solana生态的永续合约平台Drift Protocol则在短短12分钟内被掠走2.85亿美元。

调查发现,上述攻击均指向同一幕后实体——名为TraderTraitor的组织,其隶属于受国家支持的朝鲜黑客集团Lazarus Group。此外,Humanity Protocol遭遇的3200万美元损失也被确认源自该团伙。至此,与朝鲜相关的攻击累计造成6.09亿美元损失,占整个时间段被盗金额的近五成五。

月度攻击频次激增,4月成最惨重单月

攻击活动呈现加速趋势,月均事件数从1月的18起跃升至6月的57起。4月尤为严重,仅KelpDAO与Drift Protocol两起事件即造成5.77亿美元损失,使当月总损额飙升至6.35亿美元,创下单月新高。

数据显示,特权密钥滥用是造成最大金额损失的攻击方式,总计带来约7.9亿美元损失,占比接近四分之三。其次是无抵押铸币攻击,其中Resolv平台遭侵导致8000万美元资金外流。尽管如此,从数量上看,代码层面的安全缺陷仍是主流,约占所有攻击事件的五分之四。

新兴威胁浮现:AI代理与钱包委托漏洞成新靶点

人工智能代理正逐步成为新型攻击目标。今年5月,黑客通过提示注入技术操控Bankr平台的AI系统,诱导其授权一笔非法交易,造成约21.6万美元损失。

跨链桥仍为薄弱环节,攻击者利用伪造验证信息绕过KelpDAO与Taiko协议的链间信任机制,成功实施渗透。

与此同时,安全机构识别出四起涉及EIP-7702标准钱包委托权限转移的攻击事件,该机制允许用户将控制权临时赋予智能合约,但被恶意利用。传统合约漏洞依旧泛滥,5月与6月期间已确认至少五起相关事件,包括两次针对Aztec Connect的入侵及一起对Raydium AMM V3的攻击。

外部事件也印证风险持续蔓延。7月23日,AFX Trade、BSquaredNetwork与Verus同日遭袭,合计损失超3500万美元。值得注意的是,Verus此前两个月曾遭遇类似攻击,安全团队将其归因于同一桥接合约及其固有漏洞。

追回成效因攻击类型而异:由代码缺陷引发的事件,部分可通过冻结或协商实现资金返还;而密钥盗窃类攻击则往往导致资金经由混币器或跨链通道难以追踪,追偿难度极大。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。