2026上半年加密黑客损失破11亿,朝鲜势力主导超半数攻击
AI总结:2026年上半年加密领域遭遇空前攻击潮,总损失突破11亿美元。报告揭示朝鲜关联组织主导多起重大事件,特权密钥滥用成最大威胁,新型AI代理与EIP-7702钱包攻击亦现端倪。
2026年上半财年:加密资产遭袭金额达11亿美元创纪录
2026年上半年成为加密行业历史上黑客攻击最密集的半年期,根据Blockaid最新发布的安全态势报告,期间共记录212起攻击事件,累计被盗资金高达11亿美元,创下同期新高。
四起重大案件贡献七成以上损失,朝鲜关联团伙成主因
在诸多高影响事件中,KelpDAO、Drift Protocol、Resolv及CoW Swap四起攻击合计造成约7.07亿美元损失。其中,KelpDAO因跨链消息伪造被侵,以太坊储备金遭窃,价值约2.92亿美元;基于Solana的永续合约平台Drift则在12分钟内被夺走2.85亿美元。
调查发现,上述攻击与名为TraderTraitor的黑客团体密切相关,该组织隶属于受国家支持的朝鲜黑客集团Lazarus Group。此外,Humanity Protocol遭受的3200万美元损失也被追溯至同一网络,使涉朝攻击总损失升至6.09亿美元,占全周期被盗总额的近55%。
月度攻击频次激增,4月单月损失逼近6.4亿美元
攻击活跃度呈现显著上升趋势,月均事件数从1月的18起跃升至6月的57起。4月份成为最严重的一个月,两起核心协议被攻陷——KelpDAO与Drift合计盗取5.77亿美元,推动当月总损失达6.35亿美元。
在攻击类型方面,特权密钥滥用是造成最大金额损失的手段,共计导致约7.9亿美元流失,占整体被盗资金的72%。无抵押铸币攻击位列第二,其中Resolv被入侵事件损失达8000万美元。尽管数量上代码漏洞最为普遍,约占全部事件的80%,但其单起损失规模相对较小。
新兴威胁浮现,AI代理与钱包委托机制成新靶点
人工智能代理正逐步成为攻击新目标。今年5月,黑客通过提示注入技术操控Bankr平台的AI代理,未经授权完成交易,造成约21.6万美元损失。
跨链桥安全性持续受挑战,攻击者利用伪造验证证明绕过KelpDAO与Taiko的链间认证机制,成功实施渗透。
同时,新型攻击模式不断出现。Blockaid识别出四起涉及EIP-7702标准钱包委托权限转移的事件,允许用户将控制权交由智能合约执行,易被恶意利用。传统合约漏洞仍存隐患,5月至6月期间接连发生五起相关攻击,包括两次针对Aztec Connect的入侵及一起对Raydium AMM V3的突破。
外部事件也印证系统压力未减。7月23日,AFX Trade、BSquaredNetwork和Verus同日遭袭,合计损失逾3500万美元。值得注意的是,Verus两个月前已遭遇类似攻击,且被确认源于同一桥接合约与重复性漏洞。
追回成效因攻击方式而异:代码类漏洞常可冻结资产或促成退款;而密钥盗窃类攻击则往往导致资金经由混币器或跨链通道永久转移,追回难度极大。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!