新闻加密货币2026年上半年加密货币黑客攻击造成11亿美元损失,共发生212起安全事件

2026年上半年加密货币黑客攻击造成11亿美元损失,共发生212起安全事件

作者: CryptoNewsNet·

要点速览

  • 2026年上半年,在212起加密货币安全事件中约有11亿美元被盗,使其成为迄今加密货币违规损失最惨重的半年。
  • 与朝鲜有关的攻击者,被确认为Lazarus集团内的TraderTraitor子组织,负责约55%的被盗资金,总计约6.09亿美元。
  • 特权密钥滥用是损失最惨重的攻击途径,造成约7.9亿美元的损失,而代码层面的黑客攻击按数量计算占近五分之四的单独事件。
  • 攻击者利用了包括AI代理在内的新兴攻击面,通过提示注入攻击诱骗Bankr的AI代理批准了一笔21.6万美元的未授权交易,以及通过伪造证明和认证攻破跨链桥。
  • 追回前景因攻击类型而异,代码相关事件有时允许冻结资金或协商返还,而被盗特权密钥通常导致通过混币器清洗资金,追回机会渺茫。
2026年上半年加密货币黑客攻击造成11亿美元损失,共发生212起安全事件

2026年上半年加密货币黑客攻击造成11亿美元损失,共发生212起安全事件

根据区块链安全公司Blockaid的一份新报告,2026年前六个月是有记录以来加密货币漏洞利用最活跃的时期。黑客在212起独立事件中窃取了约11亿美元,使2026年上半年成为迄今加密货币安全违规损失最惨重的半年。这一数字延续了多年来损失不断攀升的趋势,尽管行业安全实践日趋成熟,这一趋势仍未减弱。

四起事件造成了大部分损失

Blockaid的报告指出,涉及KelpDAO、Drift Protocol、Resolv和CoW Swap的四起重大事件造成了约7.07亿美元的总损失。

KelpDAO遭受了最大的单笔损失。攻击者伪造了一条跨链消息,使其能够从协议的以太坊储备中抽走价值2.92亿美元的加密货币。Drift Protocol是一个建立在Solana上的永续合约交易所,在一次仅耗时12分钟的攻击中被盗取了2.85亿美元。

Blockaid将KelpDAO和Drift Protocol的漏洞利用都归因于TraderTraitor,这是一个由国家支持的朝鲜子组织,在更大的Lazarus集团框架内运作。第三起事件——Humanity Protocol 3200万美元的损失——被关联到同一攻击者集群。合计起来,与朝鲜有关的损失达到6.09亿美元,约占该期间所有被盗资金的55%。朝鲜参与加密货币盗窃的行为已被联合国、FBI及其他政府机构广泛记录,这些机构将被盗数字资产与国家武器计划的资金来源联系起来。

攻击频率在整个上半年稳步加快。月度事件从1月的18起上升到6月的57起。4月是损失最惨重的月份:仅KelpDAO和Drift Protocol的漏洞利用就造成了5.77亿美元的损失,使该月总损失达到6.35亿美元。

特权密钥滥用成为损失最惨重的攻击途径

特权密钥滥用是2026年上半年损失最惨重的攻击类别,造成约7.9亿美元的损失——接近该期间被盗资金总额的四分之三,据Blockaid称。这一发现突显了行业长期以来对运营密钥管理的担忧,在这一领域,硬件安全模块、多重签名钱包和阈值签名方案虽被广泛推荐,但采用程度参差不齐。无担保铸造漏洞利用紧随其后,以Resolv 8000万美元的违规事件为首。

然而,代码层面的黑客攻击产生了最多的单个事件数量,按数量计算占近五分之四的攻击。

新兴威胁瞄准AI代理和跨链桥

报告将AI代理列为新兴攻击面。5月,黑客部署了提示注入攻击,诱骗Bankr的AI代理批准了一笔价值约21.6万美元的未授权交易。这一事件指向了一类新的风险,因为自主和半自主代理越来越多地在DeFi协议中处理链上交易。

跨链桥也面临巨大压力。攻击者通过提交伪造的证明和认证(被目标链接受为有效),攻破了KelpDAO和Taiko的验证系统。自前几年的重大漏洞利用造成数亿美元损失以来,跨链桥一直是去中心化金融中最频繁被攻击的组件之一。

安全团队在2026年还遇到了新型攻击技术。Blockaid记录了四起涉及EIP-7702钱包委托攻击的事件,这是以太坊Pectra升级中引入的一种机制,允许钱包将控制权移交给智能合约。遗留智能合约漏洞仍然是一个持续存在的问题,仅5月和6月就记录了约五起案例——包括两起涉及Aztec Connect的事件和一起针对Raydium AMM V3的事件。

报告期后事件表明压力持续

报告覆盖期之外记录的攻击表明威胁水平并未减弱。7月23日,AFX Trade、BSquaredNetwork和Verus在同一天的各自独立事件中遭到攻击,共造成超过3500万美元的损失。Verus此前在大约两个月前也曾遭受过一次漏洞利用;Blockaid将两起Verus事件关联到同一跨链桥合约和漏洞类别。

追回结果在很大程度上取决于攻击的性质。与代码相关的事件偶尔允许安全团队冻结资金或协商部分返还。相比之下,涉及被盗特权密钥的攻击通常导致资金通过混币器清洗或跨多条链转移,大大降低了追回的可能性。

来源:CryptoNews.net