2026上半年加密攻击损失破10亿,朝鲜黑客成主谋
AI总结:2026年上半年加密行业黑客攻击损失突破10亿美元,以太坊与Solana成重灾区。多起重大事件暴露智能合约与密钥管理缺陷,部分案件指向朝鲜黑客组织,引发监管与技术防御双重警觉。
2026年7月加密资产遭袭损失达2.103亿美元,单月激增逾一倍
7月份全球加密领域共记录30起重大网络攻击事件,累计造成2.103亿美元资产流失,较6月的7587万美元暴增177.2%,凸显行业安全防护体系面临严峻考验。其中,Coldcard钱包系统被利用漏洞导致7000万美元损失,成为当月最严重个案,亦为2026年迄今第三大单起攻击事件。
多起高金额事件集中爆发,主流协议成主要目标
除冷钱包漏洞外,本月其他显著安全事件包括AFX Trade平台遭入侵(2400万美元)、Ostium与BONK分别损失2400万和2120万美元、Wanchain遭劫持致损1300万、Triple-A及Bonzo Lend各损失超千万美元,另有Verus、WEMIX、Summer.fi等项目分别遭受数百万至六百万元不等的资产盗取。
2026年前六个月黑客攻击总损失突破十亿美元大关
链上安全机构Blockaid数据显示,2026年上半年加密行业因漏洞利用造成的经济损失已超过10亿美元,创下年度新高。攻击活动高度集中于以太坊与Solana生态,分别因各类漏洞导致3.32亿与3.26亿美元损失。攻击手法涵盖代码逻辑缺陷、私钥泄露及基础设施薄弱环节。
以太坊与Solana应用层漏洞频发,攻击路径日益复杂
Blockaid在第二季度报告中指出,以太坊生态中的代码缺陷仍是黑客首选攻击方式,但部分协议如Humanity Protocol与StablR则因私钥管理失当而遭侵入。此外,特权账户滥用、市场操纵行为、智能合约缺陷以及跨链桥漏洞也成为常见攻击入口。
Solana生态方面,Drift协议遭遇精心策划的社会工程攻击。黑客通过长期渗透与团队成员建立信任关系,再利用其“持久性随机数”机制诱导签署恶意交易,成功夺取管理员权限并窃走2.85亿美元,占该协议总锁定价值(TVL)的一半以上。链上分析显示,此次事件背后存在朝鲜黑客组织的参与痕迹。类似地,Step Finance事件也被归因于同一势力——黑客通过获取团队设备访问权,盗取4000万美元,并触发261,854枚SOL质押解除,致使STEP代币价格暴跌80%。同时,Volo与Raydium也相继曝出基于代码的可利用漏洞。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!