运营故障推动损失扩大,2026年第二季度加密黑客攻击金额升至7.63亿美元
要点速览
- •2026 年第二季度,加密黑客攻击损失在 67 起事件中达到约 7.64 亿美元,较上一季度增长 58.3%。
- •密钥和签名者被攻破等运营及基础设施故障占总损失的 88.3%,而智能合约漏洞尽管更常见,仅造成 11% 的损失。
- •Hacken 将全部被盗资金的 75.5% 归因于与 Democratic People's Republic of Korea 有关的行为者。
- •报告记录了该季度首个已知的恶意 AI 提示注入案例,导致 $174,000 被盗。
- •根据欧盟 MiCA 监管规定,截至 July 1 截止日期,仅约 215 家加密资产服务提供商获得完整授权,而包括 Binance、MEXC 和 HTX 在内的主要交易所被迫关闭。

2026 年第二季度,加密黑客攻击在 67 起事件中造成 $763,971,791 资金被盗;区块链安全与合规公司 Hacken 最近发布的报告称,访问控制薄弱被确定为最大的单一故障点。
加密黑客攻击损失达到自 2025 年第二季度以来最高水平
Hacken 的 2026 年第二季度安全报告称,加密黑客攻击损失较第一季度的 $482.7 million 增长 58.3%,达到自 2025 年第二季度以来的最高季度总额。报告可在 查看。
Drift Protocol 和 KelpDAO 录得该季度两起最大规模的资本抽离事件,金额各约 $290 million。
尽管智能合约漏洞造成的事件数量最多,但其仅占总损失的 11%。运营和基础设施故障,包括密钥被攻破和签名者被攻破,占比要大得多,达到全部损失的 88.3%。这一分布凸显了 Hacken 的发现:重大损失越来越不仅取决于代码缺陷,也取决于协议如何管理特权访问、签名者权限和内部安全流程。
Hacken 将 75.5% 的被盗资金归因于与 Democratic People’s Republic of Korea (DPRK) 有关的行为者。
报告还提到 Consensys 最近的一项披露。Consensys 是 Ethereum 钱包 MetaMask 背后的公司,其承认曾聘用一名与 North Korea 有关的软件开发人员。Consensys 表示,公司在一个月后发现该问题,随后解雇了该人员并撤销其系统访问权限。该公司已向执法部门报告此事,并表示没有用户资金损失、没有数据泄露,也没有部署恶意代码。
Hacken 还记录了其所称第二季度首起恶意 AI 提示注入导致 $174,000 被外泄的案例。该公司表示,这一失败源于“inadequate review, missing variants and weak testing.” 该案例使 AI 工具和审查控制成为安全团队需要监控的运营风险之一,与传统私钥和访问管理实践并列。
2026 年第二季度监管合规进展
在监管合规方面,Hacken 表示,美国 GENIUS Act 下的加密规则预计将于 2027 年初生效。
在欧盟,加密公司申请完整牌照的宽限期已于 July 1 到期。截至该日期,尽管有 1,200 家实体表达了兴趣,但只有约 215 家 Crypto-Asset Service Providers (CASPs) 获得 Markets in Crypto-Assets Regulation (MiCA) 授权。
Binance、MEXC 和 HTX(前身为 Huobi)是受该规则影响被迫关闭的最知名交易所之一。Hacken 还表示,Circle 的 USDC 目前是按市值排名前 10 的稳定币中唯一符合 MiCA 要求的稳定币。
这些合规数据表明,安全与监管准备程度正对加密公司形成交汇,授权状态、稳定币合规状态和交易对手尽职调查正在成为用户和机构同一风险评估的一部分。
Hacken 表示,未来最受信任的交易对手将是那些能够首先证明安全性的机构,无论其存在时间、审计情况或总锁定价值如何。