加密资产半年巨震:11亿美元损失凸显安全短板

以太坊 2026-07-29 22:06:05
核心提要:2026年上半年,全球加密项目因212起漏洞事件共损失约11亿美元,其中超半数与朝鲜关联行为者有关。报告揭示攻击模式正从代码缺陷转向社交工程与系统性弱点利用。

加密生态半年遭重创:11亿美元损失背后的安全警钟

根据安全机构Blockaid发布的最新分析,2026年前六个月,加密行业因212起已确认的漏洞利用事件,累计造成约11亿美元的财务损失。这一数字较2025年全年增长逾三倍,反映出威胁态势的急剧恶化。

重大漏洞事件集中爆发,头部项目成主要目标

尽管整体被盗金额低于2025年,但当年Bybit平台15亿美元的巨额失窃案拉高了基准。2026年,KelpDAO、Drift Protocol、Resolv及CowSwap四起事件合计导致近7.07亿美元资金流失,占总损失额的64%。

人为与系统漏洞成核心突破口

调查显示,超过七成的损失源于运营层面的薄弱环节——包括私钥泄露、签名者基础设施被攻陷以及后端系统缺陷。尽管智能合约问题仍存,但攻击者正越来越多地瞄准人类操作失误与流程管理漏洞。

“在构建链上金融体系时,机构必须超越传统审计范畴,将重点延伸至密钥生命周期管理与交易授权机制的严密性。”

这表明,安全防御已从单纯依赖代码可信,转向对人因与系统架构的双重把控。

国家支持行为者深度介入,威胁等级持续攀升

约55%的损失事件被追溯至朝鲜背景黑客组织的行动轨迹。其中,KelpDAO与Drift Protocol的重大漏洞均被证实由该类实体主导,暴露其对去中心化金融生态稳定性的系统性破坏能力。

报告还指出,攻击手段呈现新趋势:通过领英等社交平台实施精准社工攻击成为常见入口;以太坊与Solana网络分别因合约漏洞与密钥泄露遭受重创。此外,人工智能滥用和钱包委托权限被恶意利用等新型策略正快速扩散。

面对日益复杂的威胁图谱,未来防护体系亟需强化密钥管理规范,并建立对异常交易授权行为的实时监控机制,方能有效应对不断演进的攻击范式。

上一篇 以太坊突破1900美元 关键清算区成焦点...
下一篇 2026上半年加密攻击损失破11亿,朝鲜...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U