

2026年上半年成为加密行业有史以来黑客攻击最密集的半年期,根据Blockaid最新发布的安全态势报告,期间共记录212起攻击事件,导致资金流失总额达11亿美元。
在所涉案件中,KelpDAO、Drift Protocol、Resolv及CoW Swap四起重大攻击合计造成约7.07亿美元损失。其中,KelpDAO因伪造跨链消息被侵入,其以太坊储备被窃取,价值高达2.92亿美元;而基于Solana链的永续合约平台Drift Protocol则在短短12分钟内失守,损失2.85亿美元。
调查发现,上述两案均与名为TraderTraitor的攻击实体有关,该组织隶属于受朝鲜政府支持的Lazarus Group。此外,Humanity Protocol遭受的3200万美元损失亦被追溯至同一网络节点。至此,与朝鲜相关的攻击造成的总损失已达6.09亿美元,占全时段被盗金额的近五成五。
攻击频次呈显著上升趋势——月度事件数从1月的18起跃升至6月的57起。4月成为最致命月份,仅KelpDAO与Drift两起攻击就导致5.77亿美元资金外流,当月总损失高达6.35亿美元。
数据显示,特权密钥被非法获取是造成最多资金损失的攻击方式,累计导致约7.9亿美元流失,占总损失的72%以上。其次是无抵押铸币类攻击,其中Resolv平台被攻破事件造成8000万美元损失,为同类案例中最严重者。
尽管攻击类型各异,但代码层面的缺陷仍是主要诱因,约占全部事件的80%。这表明开发流程中的安全审查仍存在系统性短板。
今年5月,黑客通过提示注入技术操控Bankr平台的AI代理,诱导其授权一笔未经授权的资金转账,造成约21.6万美元损失,标志人工智能组件首次成为直接攻击目标。
跨链基础设施同样面临严峻挑战。攻击者利用伪造的验证证明绕过KelpDAO与Taiko链的共识校验机制,实现对目标链资产的越权访问。
此外,安全机构识别出四起针对EIP-7702标准钱包的委托攻击事件——该机制允许用户将账户控制权临时交由智能合约执行。此类设计若未加严格限制,极易被恶意利用。5月与6月间,包括Aztec Connect和Raydium AMM V3在内的多个项目接连遭袭,凸显传统合约逻辑缺陷的持续危害。
报告期外的最新动态进一步印证风险仍在加剧。7月23日,AFX Trade、BSquaredNetwork与Verus三项目同日遇袭,合计损失超3500万美元。值得注意的是,Verus此前两个月即已遭受类似攻击,分析确认两次事件均源于同一桥接合约的重复性漏洞。
追回成效因攻击性质而异:由代码缺陷引发的事件常可通过冻结机制或协商达成部分返还;而密钥盗窃类案件则普遍难以挽回,资金往往经由混币服务或跨链通道完成清洗与转移。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.