黑客攻击致行业损失超7.6亿,操作漏洞成主因

比特币 2026-07-23 06:03:41
核心提要:2026年第二季度,加密行业因安全事件损失近7.64亿美元,其中88.3%的损失源于密钥管理、签名者失陷与基础设施缺陷。报告揭示,行业过度依赖代码审计,而忽视操作层面防护。

密钥失控主导巨额损失,操作层风险远超代码缺陷

2026年第二季度,全球加密资产领域遭遇严重安全危机,累计被盗金额逼近7.64亿美元。根据安全机构Hacken发布的《2026年第二季度安全与合规报告》,在总计67起攻击事件中,有7.639亿美元资金被非法转移。数据显示,密钥泄露、签名权限沦陷及系统底层漏洞共同贡献了总损失的88.3%,这一比例显著高于传统认知中的智能合约缺陷影响。尽管44起事件涉及合约漏洞,但其造成的经济损失仅占整体的11%。

监控体系缺位加剧风险暴露,多重防护机制覆盖率极低

Hacken对1427个市值超百万美元的项目进行追踪后发现,仅有9%部署了第三方实时监控系统,同时具备监控、漏洞赏金计划和审计资质的项目不足4%。本季度遭利用的14个目标项目均曾通过正式审计,但实际攻击路径并未触及智能合约本身,而是聚焦于签名设备、跨链桥验证节点、后台服务器及管理员密钥等非代码环节。该现象暴露出行业深层矛盾:对源码审查投入巨大资源,却在人为操作与访问控制上几乎无有效防御。

两起朝鲜关联攻击吞噬七成以上被盗资金

本季度最严重的两次攻击均由朝鲜黑客组织主导。4月1日,Solana生态的Drift Protocol在短短12分钟内损失约2.85亿美元,且未出现合约逻辑漏洞。TRM Labs调查确认,Lazarus Group成员通过长达六个月的社会工程渗透,伪装为正规交易公司,亲自出席行业会议,成功攻陷多签委员会的签名密钥。4月18日,KelpDAO因LayerZero桥接被入侵,损失达2.92亿美元。黑客组织TraderTraitor入侵两个关键RPC节点,注入伪造数据并迫使合法节点退出,导致系统切换至受控节点。由于该桥接采用单一验证器架构,形成致命单点故障。上述两起事件合计造成第二季度总损失的四分之三。

安全框架亟待重构,操作防护应置于核心地位

Hacken强调,未来安全策略必须从“代码清洁”转向“全生命周期管控”,将密钥管理、操作流程与基础设施防护纳入优先级首位。真正的安全不应止步于审计报告发布,而应贯穿开发、上线与运维全过程。

上一篇 HBAR逼近关键阻力,EVM兼容性点燃市...
下一篇 欧洲节点主导Solana网络,法兰克福成...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U