新闻加密货币2026年上半年加密黑客攻击造成13.2亿美元损失

2026年上半年加密黑客攻击造成13.2亿美元损失

作者: The Market Periodical·

要点速览

  • •2026年上半年,加密协议在数百起公开披露的黑客攻击中损失13.2亿美元。
  • •访问控制失效推动了许多最大规模损失,包括Kelp DAO的2.92亿美元和Drift Protocol的2.80亿美元。
  • •网络钓鱼和社会工程攻击在该期间造成2.82亿美元损失。
  • •TRM Labs报告称,每起黑客攻击的平均损失约为22万美元,低于此前任何六个月期间。
  • •业内专家对于人工智能是否会加速加密攻击,或促使主要协议改进防御,存在不同看法。
2026年上半年加密黑客攻击造成13.2亿美元损失

2026年上半年,加密协议在数百起公开披露的黑客攻击中损失13.2亿美元,其中最大损失与访问控制失效、网络钓鱼和社会工程攻击以及预言机相关漏洞利用有关。

The Market Periodical的源数据在其要点中提到224起加密黑客攻击,而文章正文则称该期间244起公开披露的黑客攻击造成13.2亿美元损失。Onchain Lens在X上分享了相关数据,称大部分损失来自少数事件:https://x.com/onchainlens/status/2080920931623682522?s=46。

上半年总损失表明,黑客攻击仍是加密协议面临的重大风险,尽管损失低于上一年。仅2025年2月的Bybit黑客攻击就造成14亿美元损失。损失集中在少数大型事件中,也凸显出特权访问、治理控制和跨链基础设施一旦被攻破,可能成为高影响力故障点。

访问控制失效和网络钓鱼导致主要损失

据Onchain Lens称,2026年上半年多数高损失攻击源于访问控制失效。这些事件包括攻击者攻破权限或获得协议特权访问权限的情况。

该期间两起最大事件发生在4月,均涉及访问控制失效。Kelp DAO和Drift Protocol分别遭黑客攻击,损失2.92亿美元和2.80亿美元。

在Kelp DAO攻击中,黑客攻破链下RPC节点,利用LayerZero验证器设置并诱使其释放ETH。Drift Protocol事件则涉及通过社会工程手段获取该协议Security Council访问权限并预签交易。

其他大型加密黑客攻击中,攻击者也使用不同方式攻破访问权限并窃取资金。BonkDAO因治理漏洞利用从其金库损失2100万美元。

网络钓鱼和社会工程攻击造成2.82亿美元损失。预言机问题是第三大攻击向量,Bonzo Finance、Ostium和Blend protocol均因预言机漏洞利用损失数百万美元。预言机攻击对DeFi尤为重要,因为协议通常使用外部价格馈送或市场数据来确定抵押品价值、清算和结算结果。

小规模攻击增加,AI风险受到关注

2026年上半年的一个显著模式是小规模攻击普遍存在。区块链安全公司TRM Labs在其2026年上半年报告中表示,该期间加密黑客攻击数量增加,而每起攻击的平均损失约为22万美元。这一数字低于此前任何六个月期间。

大多数黑客攻击是针对DeFi协议、代币项目和去中心化交易所的智能合约漏洞利用。数据显示,在当前安全环境中,大型且备受关注的事件仍然重要,但针对较小项目的常规攻击也在已披露漏洞利用活动中占据越来越大的比例。

包括OpenZeppelin创始人Manuel Aráoz在内的一些专家表示,人工智能的进展可能影响整个DeFi领域。Aráoz在X上讨论了这一问题:https://x.com/maraoz/status/2059413451265441990?s=20。

几个月前,一个AI系统发现了一个漏洞,该漏洞本可允许在Zcash网络上铸造无限数量的ZEC代币。Anthropic也在2025年12月发布报告显示,其AI代理成功利用了2020年至2025年期间被攻破的405个智能合约中的63%。

不过,并非所有人都认为AI会加速加密攻击。DragonFly管理合伙人Haseeb Qureshi表示,这种担忧很大程度上是虚惊一场,因为主要加密协议也会加强防御。Qureshi在X上对此发表评论:https://x.com/hosseeb/status/2076682247168827849?s=20。

Qureshi指出,虽然黑客攻击数量增加,但攻击规模已经下降。他表示,这表明攻击者正将重点放在较小协议和项目上,而这些协议和项目尚未改进其代码以应对AI相关威胁。