2026上半年加密黑客损失破11亿,朝鲜势力主导超半数攻击

Web3 2026-08-02 08:07:50
核心提要:2026年上半年全球加密货币领域遭遇空前攻击潮,累计损失超11亿美元。其中,受国家支持的朝鲜黑客组织主导近六成损失,跨链桥与密钥滥用成主要攻击路径,新型AI代理与钱包委托攻击亦现端倪。

2026年上半财年:加密资产遭袭规模创历史新高

2026年上半年成为加密行业有史以来黑客攻击最密集的半年期。据Blockaid最新发布的监测数据,期间共记录212起攻击事件,造成总计11亿美元的资产流失,平均每月事件数量从1月的18起激增至6月的57起。

重大案件集中爆发,四起事件占总损失逾六成

在多起高影响事件中,KelpDAO、Drift Protocol、Resolv及CoW Swap合计遭受约7.07亿美元损失。其中,KelpDAO因伪造跨链消息被入侵,导致以太坊储备被盗,价值高达2.92亿美元;而基于Solana生态的永续合约平台Drift,在短短12分钟内被夺走2.85亿美元。

调查发现,上述攻击均指向同一组织——TraderTraitor,其隶属于受朝鲜政府支持的Lazarus Group。此外,Humanity Protocol的3200万美元损失也被追溯至该团伙。至此,与朝鲜相关的攻击造成的总损失达6.09亿美元,占全时段被盗资金的55%以上。

攻击模式持续升级,新型威胁逐步显现

攻击手段呈现多样化趋势。5月,黑客通过提示注入技术操控Bankr平台的AI代理,未经授权完成交易,造成约21.6万美元损失。与此同时,跨链桥成为重点目标,攻击者利用伪造验证信息绕过KelpDAO与Taiko的安全校验机制实施渗透。

新出现的攻击类型包括针对EIP-7702标准钱包的委托权限劫持,已识别出四起相关案例。此类攻击允许恶意智能合约接管用户控制权。传统漏洞依然广泛存在,5月至6月期间,至少五起事件涉及智能合约缺陷,涵盖Aztec Connect与Raydium AMM V3等关键协议。

外部事件也印证了系统性压力未减:7月23日,AFX Trade、BSquaredNetwork与Verus接连遭袭,三者合计损失超3500万美元。值得注意的是,Verus此前两个月曾遭遇相同桥接合约漏洞攻击,表明防御盲区长期存在。

资金追回效果因攻击类型而异。代码类漏洞往往可触发冻结或协商返还机制;而密钥盗用引发的损失则极难追回,资金通常经由混币器或跨链通道转移,难以追踪。

上一篇 城市掌门人日赚750万金币攻略:今日代码...
下一篇 前员工盗用教程钱包发币,BNB Chai...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U