

今年7月,全球加密货币领域遭遇严重安全冲击,共记录30起重大黑客攻击事件,累计造成2.103亿美元资产流失,较6月的7587万美元激增177.2%。这一数据反映出行业在快速扩张过程中面临日益严峻的安全压力。其中,Coldcard钱包系统被利用引发的漏洞事件成为本月最大损失来源,单案损失达7000万美元,亦为年度第三大安全事故。
除冷钱包漏洞外,其他显著攻击包括AFX Trade平台遭入侵(2400万美元)、Ostium和BONK各损失2400万与2120万美元,Wanchain、Triple-A、Bonzo Lend、Verus、WEMIX及Summer.fi等项目亦分别遭受数百万美元级别的资产盗取,显示出攻击者正从单一目标转向多点渗透。
根据链上安全机构Blockaid最新报告,2026年上半年全球加密项目因漏洞利用导致的经济损失已突破10亿美元大关,创下历史同期新纪录。攻击活动高度集中于以太坊与Solana生态,前者因代码逻辑缺陷受损3.32亿美元,后者则因密钥管理与基础设施薄弱遭受3.26亿美元损失。
分析显示,以太坊网络上的攻击仍以智能合约缺陷为核心路径,尤其是权限控制失当与私钥管理不当。像Humanity Protocol与StablR等协议即因私钥泄露而被攻陷。此外,特权账户滥用、市场操纵机制以及跨链桥漏洞也构成重要威胁源。
在Solana生态中,攻击手法日趋复杂。Drift协议遭遇长期潜伏型社会工程攻击,黑客通过数月关系构建获取信任后,利用其“持久性随机数”机制诱导管理员签署恶意交易,最终窃取2.85亿美元,占该协议总锁定价值(TVL)超过一半。链上追踪证据指向朝鲜黑客组织参与。类似地,Step Finance事件中,攻击者通过获取团队成员设备权限,盗走4000万美元,并触发261,854枚SOL质押资产的强制解押,致使STEP代币价格暴跌80%。同时,Volo与Raydium亦出现基于代码的漏洞利用案例。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.