

2026年第二季度,加密行业共记录67起重大黑客事件,累计被盗资金高达7.6397亿美元。其中,系统访问权限管理失当成为最突出的脆弱环节,引发业界对基础设施安全架构的深度反思。
据区块链安全机构Hacken发布的季度报告,本季度损失金额较第一季度的4.827亿美元激增58.3%,创下自2025年中以来的峰值纪录。尽管智能合约缺陷仍是多数攻击的技术基础,但其造成的经济损失仅占总量的11%。
相比之下,由密钥泄露、签名者权限滥用及内部流程失效引发的运营事故,贡献了高达88.3%的总损失。其中Drift Protocol与KelpDAO分别遭受约2.9亿美元的资金抽离,成为本季最大受害者。
本季度首次出现因恶意人工智能提示注入导致资金外流的案例,造成17.4万美元损失。报告指出,此类攻击暴露出开发流程中审查机制缺失、输入变体覆盖不足以及压力测试不充分等深层问题。
在责任溯源方面,75.5%的被盗资金可追溯至朝鲜关联实体。值得注意的是,以太坊生态核心企业Consensys承认曾聘用一名与朝鲜有关联的开发者,事发后立即终止合作并撤销其系统权限。公司已向执法部门通报,并确认未发生用户资金流失或数据泄露。
美国《GENIUS法案》所设定的加密监管框架将于2027年初全面实施,预示着行业进入强监管时代。与此同时,欧盟《加密资产市场法规》(MiCA)的完整牌照申请宽限期已于7月1日结束。
尽管有超过1200家机构表达申领意愿,但最终仅有约215家获得正式授权。币安、MEXC及HTX(原火币)因未能达标被迫退出欧洲市场。在市值前十的稳定币中,唯有Circle发行的USDC完全符合MiCA标准。
Hacken强调,未来投资者将更倾向于选择那些能主动验证其安全体系的机构,无论其历史长短、审计频率或锁仓规模如何,安全性将成为核心信任指标。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.