

根据某安全机构7月28日发布的半年度报告,2026年上半年全球共发生212起经核实的加密货币安全事件,导致总计11亿美元的资产损失,创下同期历史最高纪录。
在2026年前六个月中,确认的攻击事件数量达到212起,已超过2025年全年总量。该数据集揭示,74%的被盗资金来自操作性安全缺陷,而非智能合约代码漏洞。其中,一个被归因于朝鲜的攻击组织单独造成55%的损失金额,凸显其在高价值目标上的持续渗透能力。
当前威胁格局正从依赖代码漏洞转向对特权凭证、私钥及签名系统的利用。攻击者通过入侵管理节点、操控验证器或窃取密钥,可生成合法签名的交易,绕过传统审计机制。此类攻击无法通过合约审查识别,且可能影响跨链桥接系统和链下基础设施,形成隐蔽性极强的新型威胁路径。
以太坊生态项目损失约3.32亿美元,主要由智能合约漏洞引发。最大案例为KelpDAO,攻击者伪造源链销毁消息,诱使桥接合约释放价值2.92亿美元的rsETH。相比之下,Solana相关项目损失达3.26亿美元,其中逾98%源于密钥泄露和签名系统被攻陷。Drift Protocol与Step Finance是主要受害者,而少量代码问题则波及Raydium和Volo等平台。
调查指出,KelpDAO事件与朝鲜的Lazarus集团存在关联。攻击者侵入内部RPC节点并干扰外部验证,致使单点验证系统接受虚假销毁指令,从而在以太坊侧错误释放代币。截至5月25日,该平台已完成恢复阶段的最后一步,将剩余资金转入桥接适配器,但冻结资产的法律纠纷尚未解决。
Drift于4月1日遭遇权限接管攻击,分析认为攻击者通过长期社交工程与预签名交易获取控制权。其官方估算损失为2.957亿美元,高于多数机构初始评估的2.85亿美元。与此同时,Step Finance在高管设备遭入侵后,国库资产被盗超4000万美元,最终宣布关停,虽追回约470万美元,但未能寻得可持续发展方案。
Drift提出设立联合恢复基金,计划由交易所收入、Tether及其他合作方支持,其中Tether拟提供最高1.275亿美元援助,另加2000万美元外部资金,并引入可转让恢复代币。重启需经OtterSec与Asymmetric审计,采用专用签名设备、时间锁与多重签名架构。
值得注意的是,与Drift攻击者相关的钱包在沉寂三个月后,于7月23日至24日间向Tornado Cash转移23,095.1枚以太坊(约合4440万美元),显示被盗资金仍处于活跃状态。
该安全公司建议加强交易意图验证、隔离签名环境、密钥分层管理以及跨链基础设施监控。上述措施仅为行业参考,不构成绝对保障。后续关注点包括Drift恢复代币细则、Step Finance索赔流程、KelpDAO诉讼进展及执法部门的资产扣押行动。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.