2026上半年加密攻击损失破11亿,朝鲜黑客团伙主导
2026年上半财年加密资产遭袭金额突破十亿美元大关
2026年上半年成为加密行业历史上最动荡的六个月,据Blockaid最新披露,期间共记录212起网络攻击事件,导致资金流失总额高达11亿美元。
四起重大事件贡献七成以上损失,跨链攻击成重灾区
在总损失中,KelpDAO、Drift Protocol、Resolv及CoW Swap四起事件合计造成约7.07亿美元资金蒸发。其中,KelpDAO因伪造跨链消息被入侵,其以太坊储备被窃取,价值达2.92亿美元;而基于Solana生态的永续合约平台Drift Protocol则在短短12分钟内失守,损失2.85亿美元。
调查发现,上述案件均与名为TraderTraitor的黑客组织有关,该团伙隶属于受国家支持的朝鲜黑客集团Lazarus Group。此外,Humanity Protocol遭受的3200万美元损失也被追溯至同一源头,使涉朝攻击总金额攀升至6.09亿美元,占全期被盗资金的近五成五。
攻击频次呈指数级增长:月度事件数从1月的18起跃升至6月的57起。4月成为最致命月份,两起核心协议攻击叠加,单月损失高达6.35亿美元,其中仅KelpDAO与Drift即贡献5.77亿美元。
密钥滥用成最大威胁,代码漏洞仍为高频攻击入口
在各类攻击类型中,特权密钥被滥用引发的损失最为严重,共计约7.9亿美元,占比接近四分之三。排名第二的是无抵押铸币攻击,其中Resolv协议被攻陷,导致8000万美元资产外流。尽管攻击数量上,代码缺陷仍是主要诱因,约占所有事件的五分之四。
新兴技术成新靶点,智能合约与跨链机制屡遭劫掠
人工智能代理正面临新型威胁。今年5月,黑客通过提示注入手法,诱导Bankr平台的AI系统批准一笔未经授权的资金调拨,造成约21.6万美元损失。
跨链桥继续暴露安全短板。攻击者利用伪造验证证明,绕过KelpDAO与Taiko协议的目标链认证机制,成功实施渗透。
同时,新型攻击模式不断浮现。Blockaid识别出四起涉及EIP-7702钱包委托机制的攻击案例——该机制允许用户将账户控制权临时交由智能合约执行。传统漏洞依旧泛滥,5月与6月期间接连发生约五起相关事件,包括两起针对Aztec Connect的入侵,以及对Raydium AMM V3的恶意利用。
外部事件亦印证行业压力未减。7月23日,AFX Trade、BSquaredNetwork与Verus在同一日遭袭,合计损失逾3500万美元。值得注意的是,Verus此前两个月已遭遇类似攻击,两次事件均指向同一桥接合约及其固有漏洞。
追回成效因攻击类型而异:针对代码缺陷的事件有时可冻结资产或促成退还;但密钥盗用类攻击中,资金往往经由混币器或跨链通道转移,追回难度极大。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
