

根据安全机构Blockaid发布的最新分析,2026年前六个月,加密行业因212起已确认的漏洞利用事件,累计造成约11亿美元的财务损失。这一数字较2025年全年增长逾三倍,反映出威胁态势的急剧恶化。
尽管整体被盗金额低于2025年,但当年Bybit平台15亿美元的巨额失窃案拉高了基准。2026年,KelpDAO、Drift Protocol、Resolv及CowSwap四起事件合计导致近7.07亿美元资金流失,占总损失额的64%。
调查显示,超过七成的损失源于运营层面的薄弱环节——包括私钥泄露、签名者基础设施被攻陷以及后端系统缺陷。尽管智能合约问题仍存,但攻击者正越来越多地瞄准人类操作失误与流程管理漏洞。
“在构建链上金融体系时,机构必须超越传统审计范畴,将重点延伸至密钥生命周期管理与交易授权机制的严密性。”
这表明,安全防御已从单纯依赖代码可信,转向对人因与系统架构的双重把控。
约55%的损失事件被追溯至朝鲜背景黑客组织的行动轨迹。其中,KelpDAO与Drift Protocol的重大漏洞均被证实由该类实体主导,暴露其对去中心化金融生态稳定性的系统性破坏能力。
报告还指出,攻击手段呈现新趋势:通过领英等社交平台实施精准社工攻击成为常见入口;以太坊与Solana网络分别因合约漏洞与密钥泄露遭受重创。此外,人工智能滥用和钱包委托权限被恶意利用等新型策略正快速扩散。
面对日益复杂的威胁图谱,未来防护体系亟需强化密钥管理规范,并建立对异常交易授权行为的实时监控机制,方能有效应对不断演进的攻击范式。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.