

2026年上半年成为加密行业有史以来黑客攻击最密集的半年期。据Blockaid最新发布的监测数据,期间共记录212起攻击事件,造成总计11亿美元的资产流失,平均每月事件数量从1月的18起激增至6月的57起。
在多起高影响事件中,KelpDAO、Drift Protocol、Resolv及CoW Swap合计遭受约7.07亿美元损失。其中,KelpDAO因伪造跨链消息被入侵,导致以太坊储备被盗,价值高达2.92亿美元;而基于Solana生态的永续合约平台Drift,在短短12分钟内被夺走2.85亿美元。
调查发现,上述攻击均指向同一组织——TraderTraitor,其隶属于受朝鲜政府支持的Lazarus Group。此外,Humanity Protocol的3200万美元损失也被追溯至该团伙。至此,与朝鲜相关的攻击造成的总损失达6.09亿美元,占全时段被盗资金的55%以上。
攻击手段呈现多样化趋势。5月,黑客通过提示注入技术操控Bankr平台的AI代理,未经授权完成交易,造成约21.6万美元损失。与此同时,跨链桥成为重点目标,攻击者利用伪造验证信息绕过KelpDAO与Taiko的安全校验机制实施渗透。
新出现的攻击类型包括针对EIP-7702标准钱包的委托权限劫持,已识别出四起相关案例。此类攻击允许恶意智能合约接管用户控制权。传统漏洞依然广泛存在,5月至6月期间,至少五起事件涉及智能合约缺陷,涵盖Aztec Connect与Raydium AMM V3等关键协议。
外部事件也印证了系统性压力未减:7月23日,AFX Trade、BSquaredNetwork与Verus接连遭袭,三者合计损失超3500万美元。值得注意的是,Verus此前两个月曾遭遇相同桥接合约漏洞攻击,表明防御盲区长期存在。
资金追回效果因攻击类型而异。代码类漏洞往往可触发冻结或协商返还机制;而密钥盗用引发的损失则极难追回,资金通常经由混币器或跨链通道转移,难以追踪。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.