

据某知名安全机构7月28日发布的半年度报告,2026年上半年全球共确认212起加密货币安全事件,累计导致11亿美元资产流失,创下同期历史峰值。该数据不仅远超以往年度水平,更表明攻击频率和规模已进入新阶段。
在2026年前六个月中,核实的攻击事件总数达到212起,超过2025年全年的总和。其中74%的损失源于操作层面的安全缺陷,包括被入侵的管理节点、泄露的私钥及非法使用的特权凭证。一个被归因于朝鲜的黑客组织集群,在此期间制造了55%的经济损失,凸显其持续的高影响力。
尽管各机构对“安全事件”的定义存在差异,但普遍共识是:2026年上半年的攻击频次已达2025年全年的3.4倍。这一趋势反映出行业防御体系面临严峻挑战。
数据显示,当前主流攻击手段正从依赖智能合约逻辑缺陷,转向利用被攻陷的管理员账户和链下基础设施。攻击者通过伪造合法签名流程,使恶意交易得以在链上通过,绕过传统审计机制。
此类攻击无法通过静态代码审查识别,因其使用的是已被授权的密钥或验证器。安全公司警告称,新型攻击向量正在形成,未来半年可能进一步扩散。
以太坊生态项目合计损失约3.32亿美元,多数由智能合约漏洞引发。最大单案为KelpDAO事件,攻击者伪造源链销毁信号后,从桥接合约释放价值2.92亿美元的rsETH代币。
Solana相关项目损失约3.26亿美元,其中98%以上来自密钥泄露与签名系统被侵。核心受害方包括Drift Protocol与Step Finance;而较小规模的代码类漏洞则影响了Raydium与Volo等项目。
网络本身安全性并非决定因素,关键在于应用团队对权限的管控能力。单一重大事件即可主导整条链的半年损失总额。
分析机构将KelpDAO遭袭事件与朝鲜Lazarus集团关联。调查指出,攻击者渗透内部RPC节点并干扰外部验证器,致使单点验证系统接受虚假销毁指令,从而触发以太坊侧桥接释放未实际销毁的rsETH。
KelpDAO已于5月25日完成恢复计划的操作阶段,最后一批20,373.72枚rsETH已转入桥接适配器。核心功能恢复正常,但冻结资金的法律诉讼与索赔争议仍在进行中。
Drift于4月1日遭遇特权访问攻击,攻击者通过长期社交工程与预签名持久性nonce交易逐步获取控制权。该公司最终将损失估值上调至2.957亿美元,高于此前多家机构估算的2.85亿美元。
Step Finance在高管设备被入侵后,国库资产遭盗取约4000万美元,最终宣布终止运营。虽追回470万美元,但未能找到可持续发展路径,融资与并购谈判均告失败。
Drift提出设立恢复基金,拟由交易所收入、Tether及其他合作方共同支持。计划包含最高1.275亿美元的Tether资助、额外2000万美元出资,以及发行可转让的恢复代币。重启需经OtterSec与Asymmetric审计,并部署时间锁与多重签名系统。
该案件链上活动未停止。追踪显示,与攻击者相关的钱包在沉寂三个月后,于7月23日至24日间转移23,095.1枚以太坊(约合4440万美元)至Tornado Cash。
安全公司建议加强交易意图验证、隔离签名设备、实施密钥分层管理,并强化跨链桥与基础设施监控。上述措施仅为技术建议,不构成绝对保障。
下一阶段关键进展包括Drift恢复代币条款落地、Step Finance剩余索赔流程、KelpDAO冻结资金司法程序,以及执法部门是否宣布资产扣押行动。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.