2026上半年加密安全损失破11亿,朝鲜黑客集群主导

以太坊 2026-07-29 14:05:41
核心提要:2026年上半年全球加密货币安全事件创历史新高,累计损失达11亿美元。其中74%源于操作漏洞,一个与朝鲜相关的攻击集群贡献了55%的损失。以太坊与Solana遭遇不同攻击模式,KelpDAO与Drift成重灾区。资金追回进展缓慢,部分被盗资产仍活跃于Tornado Cash。

2026年上半年加密资产安全事件损失突破11亿美元

根据某安全机构7月28日发布的半年度报告,2026年上半年全球共发生212起经核实的加密货币安全事件,导致总计11亿美元的资产损失,创下同期历史最高纪录。

攻击规模远超去年全年,操作失误成主因

在2026年前六个月中,确认的攻击事件数量达到212起,已超过2025年全年总量。该数据集揭示,74%的被盗资金来自操作性安全缺陷,而非智能合约代码漏洞。其中,一个被归因于朝鲜的攻击组织单独造成55%的损失金额,凸显其在高价值目标上的持续渗透能力。

攻击重心转向权限滥用与链下基础设施

当前威胁格局正从依赖代码漏洞转向对特权凭证、私钥及签名系统的利用。攻击者通过入侵管理节点、操控验证器或窃取密钥,可生成合法签名的交易,绕过传统审计机制。此类攻击无法通过合约审查识别,且可能影响跨链桥接系统和链下基础设施,形成隐蔽性极强的新型威胁路径。

以太坊与Solana暴露不同风险特征

以太坊生态项目损失约3.32亿美元,主要由智能合约漏洞引发。最大案例为KelpDAO,攻击者伪造源链销毁消息,诱使桥接合约释放价值2.92亿美元的rsETH。相比之下,Solana相关项目损失达3.26亿美元,其中逾98%源于密钥泄露和签名系统被攻陷。Drift Protocol与Step Finance是主要受害者,而少量代码问题则波及Raydium和Volo等平台。

KelpDAO与Drift成为上半年核心失窃事件代表

调查指出,KelpDAO事件与朝鲜的Lazarus集团存在关联。攻击者侵入内部RPC节点并干扰外部验证,致使单点验证系统接受虚假销毁指令,从而在以太坊侧错误释放代币。截至5月25日,该平台已完成恢复阶段的最后一步,将剩余资金转入桥接适配器,但冻结资产的法律纠纷尚未解决。

Drift于4月1日遭遇权限接管攻击,分析认为攻击者通过长期社交工程与预签名交易获取控制权。其官方估算损失为2.957亿美元,高于多数机构初始评估的2.85亿美元。与此同时,Step Finance在高管设备遭入侵后,国库资产被盗超4000万美元,最终宣布关停,虽追回约470万美元,但未能寻得可持续发展方案。

追偿机制推进中,被盗资产仍在链上流转

Drift提出设立联合恢复基金,计划由交易所收入、Tether及其他合作方支持,其中Tether拟提供最高1.275亿美元援助,另加2000万美元外部资金,并引入可转让恢复代币。重启需经OtterSec与Asymmetric审计,采用专用签名设备、时间锁与多重签名架构。

值得注意的是,与Drift攻击者相关的钱包在沉寂三个月后,于7月23日至24日间向Tornado Cash转移23,095.1枚以太坊(约合4440万美元),显示被盗资金仍处于活跃状态。

该安全公司建议加强交易意图验证、隔离签名环境、密钥分层管理以及跨链基础设施监控。上述措施仅为行业参考,不构成绝对保障。后续关注点包括Drift恢复代币细则、Step Finance索赔流程、KelpDAO诉讼进展及执法部门的资产扣押行动。

上一篇 摩根士丹利推低价ETH/SOL ETF,...
下一篇 以太坊ETF连续两日吸金,贝莱德双产品成...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U