2026上半年加密黑客损失破11亿,朝鲜势力主导超半数攻击

比特币 2026-08-02 08:04:29
核心提要:2026年上半年加密领域遭遇空前攻击潮,总损失突破11亿美元。报告揭示朝鲜背景的黑客团体主导多起重大事件,跨链桥与密钥滥用成主要攻击手段,新型AI代理攻击亦现端倪。

2026年上半财年加密资产遭袭总额逾11亿美元,攻击强度创纪录

2026年上半年成为加密货币行业历史上最动荡的六个月,根据Blockaid最新发布的安全分析报告,期间共记录212起独立黑客攻击事件,累计造成11亿美元资金流失。

四起重大事件贡献七成以上损失,朝鲜关联团伙成核心推手

在众多攻击中,涉及KelpDAO、Drift Protocol、Resolv及CoW Swap的四起案件尤为突出,合计导致约7.07亿美元资产被盗。其中,KelpDAO因伪造跨链消息被攻陷,以太坊储备遭窃,价值高达2.92亿美元;而基于Solana链的永续合约平台Drift Protocol则在短短12分钟内被劫走2.85亿美元。

调查发现,上述两起事件均与名为TraderTraitor的攻击组织有关,该组织被确认隶属于受国家支持的朝鲜黑客集团Lazarus Group。此外,Humanity Protocol遭受的3200万美元损失也被追溯至同一网络,使该国背景攻击造成的总损失达到6.09亿美元,占本阶段所有被盗金额的近55%。

月度攻击频次激增,4月单月损失逼近6.4亿美元

攻击活动呈现加速态势,月均事件数量从1月的18起跃升至6月的57起。其中,4月份成为最惨重的单一月份——仅KelpDAO与Drift Protocol两起攻击即造成5.77亿美元损失,推动当月总损额达6.35亿美元。

在攻击类型方面,特权密钥滥用仍是最大威胁,导致约7.9亿美元资金外流,占比接近四分之三。其次是无抵押铸币攻击,典型案例如Resolv被入侵致损8000万美元。尽管如此,代码缺陷类漏洞仍是发生频率最高的攻击方式,约占全部事件的80%。

新兴技术成新靶点,跨链与智能合约漏洞持续暴露

人工智能代理正成为新型攻击目标。今年5月,黑客通过提示注入手段诱导Bankr平台的AI代理执行未经授权交易,造成约21.6万美元损失。

跨链桥系统仍为高危区域,攻击者利用伪造验证证明绕过KelpDAO与Taiko的链间信任机制完成入侵。

同时,新型攻击模式不断浮现:Blockaid识别出四起针对EIP-7702钱包委托机制的攻击,允许恶意合约接管用户控制权。传统智能合约漏洞亦未根除,5月至6月期间至少出现五起相关事件,包括对Aztec Connect的两次攻击以及对Raydium AMM V3的入侵。

外部事件也印证了安全压力仍在加剧。7月23日,AFX Trade、BSquaredNetwork和Verus同日遭袭,合计损失超3500万美元。值得注意的是,Verus此前两个月已遭遇类似攻击,两次事件均指向同一桥接合约及其固有漏洞。

追回结果因攻击类型而异:由代码漏洞引发的事件有时可通过冻结或协商实现部分资金返还;但密钥盗窃类攻击往往导致资金经混币器或跨链通道彻底转移,追索难度极大。

上一篇 PowerCompute转型AI算力:从...
下一篇 Coldcard种子漏洞致超8800万美...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U