2026年上半年加密貨幣駭客攻擊橫掃11億美元,涉及212起安全事件——Blockaid報告
重點速覽
- •2026年上半年,在212起加密貨幣安全事件中約有11億美元被竊,使其成為有記錄以來損失最慘重的半年。
- •與北韓有關的攻擊者——被識別為Lazarus Group旗下的TraderTraitor子組織——約佔所有被竊資金的55%,總計約6.09億美元。
- •特權金鑰濫用是損失最慘重的攻擊途徑,造成約7.9億美元損失,而程式碼層級的攻擊按數量計算佔個別事件的近五分之四。
- •攻擊者利用了包括AI代理在內的新興攻擊面,通過提示注入攻擊誘使Bankr的AI代理批准了一筆21.6萬美元的未經授權交易,以及通過偽造證明和認證攻擊跨鏈橋樑。
- •追回前景因攻擊類型而異——程式碼相關事件有時允許凍結資金或協商返還,而被盜特權金鑰通常導致通過混幣器清洗,幾乎無望追回。

2026年上半年加密貨幣駭客攻擊橫掃11億美元,涉及212起安全事件
2026年前六個月創下了加密貨幣攻擊事件最多的歷史紀錄。根據區塊鏈安全公司Blockaid的最新報告,駭客在212起獨立事件中竊取了約11億美元,使2026年上半年成為迄今為止加密安全漏洞損失最慘重的半年。這一數字延續了多年來損失不斷攀升的趨勢,儘管整個產業的安全實踐日益成熟,這一趨勢仍未見緩解。
四起事件造成大部分損失
Blockaid的報告指出,涉及KelpDAO、Drift Protocol、Resolv和CoW Swap的四起重大事件合計造成了約7.07億美元的損失。
KelpDAO承受了單筆最大的損失。攻擊者偽造了一條跨鏈訊息,使其能夠從該協議的以太幣儲備中抽走價值2.92億美元的加密貨幣。Drift Protocol是一個建構於Solana鏈上的永續合約交易所,在一場僅耗時12分鐘的攻擊中被盜走了2.85億美元。
Blockaid將KelpDAO和Drift Protocol的攻擊均歸因於TraderTraitor,這是一個由北韓國家資助的子組織,隸屬於更廣泛的Lazarus Group框架。第三起事件——Humanity Protocol 3,200萬美元的損失——也被關聯到同一攻擊者集群。合計起來,與北韓(DPRK)有關的損失達到6.09億美元,約佔期間所有被竊資金的55%。北韓參與加密貨幣盜竊一事已被聯合國、美國聯邦調查局(FBI)及其他政府機構廣泛記錄,這些機構將被盜的數位資產與國家武器計畫的資金來源聯繫起來。
攻擊頻率在整個上半年穩步加速。每月事件從1月的18起增加到6月的57起。4月是最慘重的月份:僅KelpDAO和Drift Protocol的漏洞就抹去了5.77億美元,推動當月總損失達到6.35億美元。
特權金鑰濫用為損失最慘重的攻擊途徑
特權金鑰濫用在2026年上半年是最昂貴的攻擊類別,造成了約7.9億美元的損失——接近期間所有被竊資金的四分之三,據Blockaid表示。這一發現凸顯了業界長期以來對營運金鑰管理的擔憂,在這一領域,硬體安全模組、多重簽名錢包和閾值簽名方案雖被廣泛推薦,但採用情況參差不齊。無擔保鑄造漏洞在金額上位居第二,以Resolv 8,000萬美元的漏洞事件為首。
然而,程式碼層級的攻擊產生了最多的個別事件數量,按數量計算佔所有攻擊的近五分之四。
新興威脅瞄準AI代理與跨鏈橋樑
該報告將AI代理列為新出現的攻擊面。5月,駭客發動了一次提示注入攻擊,欺騙Bankr的AI代理批准了一筆價值約21.6萬美元的未經授權交易。該事件指出,隨著自主和半自主代理越來越多地處理DeFi協議中的鏈上交易,一個新的風險類別正在浮現。
跨鏈橋樑也面臨了巨大壓力。攻擊者通過提交偽造的證明和認證,入侵了KelpDAO和Taiko的驗證系統,而目標鏈將其視為有效予以接受。自前幾年重大漏洞事件造成數億美元損失以來,橋樑一直是去中心化金融中最持續遭到攻擊的組件之一。
安全團隊在2026年還遭遇了新的攻擊技術。Blockaid記錄了四起涉及EIP-7702錢包委託攻擊的事件,這是以太坊Pectra升級中引入的一種機制,允許錢包將控制權移交給智能合約。舊版智能合約漏洞仍然是一個持續存在的問題,僅5月和6月就記錄了約五起案例——包括兩起涉及Aztec Connect的事件和一起針對Raydium AMM V3的事件。
報告期外的事件顯示壓力持續
在報告涵蓋期之外記錄到的攻擊事件表明,威脅程度並未減弱。7月23日,AFX Trade、BSquaredNetwork和Verus在同一天分別遭到獨立攻擊,合計造成超過3,500萬美元的損失。Verus此前在大約兩個月前也曾遭受過一次漏洞攻擊;Blockaid將兩起Verus事件關聯到同一橋樑合約和漏洞類型。
追回結果在很大程度上取決於攻擊的性質。與程式碼相關的事件偶爾允許安全團隊凍結資金或協商部分返還。相比之下,涉及被盜特權金鑰的攻擊通常導致資金通過混幣器清洗或跨多條鏈轉移,大幅降低了追回的可能性。