

2026年第二季度,全球加密资产领域遭遇严重安全危机,累计被盗金额逼近7.64亿美元。根据安全机构Hacken发布的《2026年第二季度安全与合规报告》,在总计67起攻击事件中,有7.639亿美元资金被非法转移。数据显示,密钥泄露、签名权限沦陷及系统底层漏洞共同贡献了总损失的88.3%,这一比例显著高于传统认知中的智能合约缺陷影响。尽管44起事件涉及合约漏洞,但其造成的经济损失仅占整体的11%。
Hacken对1427个市值超百万美元的项目进行追踪后发现,仅有9%部署了第三方实时监控系统,同时具备监控、漏洞赏金计划和审计资质的项目不足4%。本季度遭利用的14个目标项目均曾通过正式审计,但实际攻击路径并未触及智能合约本身,而是聚焦于签名设备、跨链桥验证节点、后台服务器及管理员密钥等非代码环节。该现象暴露出行业深层矛盾:对源码审查投入巨大资源,却在人为操作与访问控制上几乎无有效防御。
本季度最严重的两次攻击均由朝鲜黑客组织主导。4月1日,Solana生态的Drift Protocol在短短12分钟内损失约2.85亿美元,且未出现合约逻辑漏洞。TRM Labs调查确认,Lazarus Group成员通过长达六个月的社会工程渗透,伪装为正规交易公司,亲自出席行业会议,成功攻陷多签委员会的签名密钥。4月18日,KelpDAO因LayerZero桥接被入侵,损失达2.92亿美元。黑客组织TraderTraitor入侵两个关键RPC节点,注入伪造数据并迫使合法节点退出,导致系统切换至受控节点。由于该桥接采用单一验证器架构,形成致命单点故障。上述两起事件合计造成第二季度总损失的四分之三。
Hacken强调,未来安全策略必须从“代码清洁”转向“全生命周期管控”,将密钥管理、操作流程与基础设施防护纳入优先级首位。真正的安全不应止步于审计报告发布,而应贯穿开发、上线与运维全过程。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.