2026上半年加密攻击损失破11亿,朝鲜黑客主导超半数

以太坊 2026-08-02 08:05:56
核心提要:2026年上半年全球加密货币领域遭遇空前攻击潮,累计损失超11亿美元。其中,受国家支持的朝鲜黑客团伙主导多起重大事件,涉及跨链协议与智能合约漏洞,新型攻击手段如AI提示注入也浮出水面。

2026年上半财年:加密资产遭袭总损突破11亿美元

2026年上半年成为加密行业有史以来黑客攻击最密集的半年期,根据Blockaid最新发布的安全态势报告,期间共记录212起攻击事件,导致资金流失总额达11亿美元。

四大高危事件致逾7亿美金蒸发,朝鲜关联团伙成主因

在所涉案件中,KelpDAO、Drift Protocol、Resolv及CoW Swap四起重大攻击合计造成约7.07亿美元损失。其中,KelpDAO因伪造跨链消息被侵入,其以太坊储备被窃取,价值高达2.92亿美元;而基于Solana链的永续合约平台Drift Protocol则在短短12分钟内失守,损失2.85亿美元。

调查发现,上述两案均与名为TraderTraitor的攻击实体有关,该组织隶属于受朝鲜政府支持的Lazarus Group。此外,Humanity Protocol遭受的3200万美元损失亦被追溯至同一网络节点。至此,与朝鲜相关的攻击造成的总损失已达6.09亿美元,占全时段被盗金额的近五成五。

攻击频次呈显著上升趋势——月度事件数从1月的18起跃升至6月的57起。4月成为最致命月份,仅KelpDAO与Drift两起攻击就导致5.77亿美元资金外流,当月总损失高达6.35亿美元。

密钥滥用成最大损失源,代码漏洞仍为高频威胁

数据显示,特权密钥被非法获取是造成最多资金损失的攻击方式,累计导致约7.9亿美元流失,占总损失的72%以上。其次是无抵押铸币类攻击,其中Resolv平台被攻破事件造成8000万美元损失,为同类案例中最严重者。

尽管攻击类型各异,但代码层面的缺陷仍是主要诱因,约占全部事件的80%。这表明开发流程中的安全审查仍存在系统性短板。

新兴威胁浮现:AI代理与钱包委托机制成新突破口

今年5月,黑客通过提示注入技术操控Bankr平台的AI代理,诱导其授权一笔未经授权的资金转账,造成约21.6万美元损失,标志人工智能组件首次成为直接攻击目标。

跨链基础设施同样面临严峻挑战。攻击者利用伪造的验证证明绕过KelpDAO与Taiko链的共识校验机制,实现对目标链资产的越权访问。

此外,安全机构识别出四起针对EIP-7702标准钱包的委托攻击事件——该机制允许用户将账户控制权临时交由智能合约执行。此类设计若未加严格限制,极易被恶意利用。5月与6月间,包括Aztec Connect和Raydium AMM V3在内的多个项目接连遭袭,凸显传统合约逻辑缺陷的持续危害。

报告期外的最新动态进一步印证风险仍在加剧。7月23日,AFX Trade、BSquaredNetwork与Verus三项目同日遇袭,合计损失超3500万美元。值得注意的是,Verus此前两个月即已遭受类似攻击,分析确认两次事件均源于同一桥接合约的重复性漏洞。

追回成效因攻击性质而异:由代码缺陷引发的事件常可通过冻结机制或协商达成部分返还;而密钥盗窃类案件则普遍难以挽回,资金往往经由混币服务或跨链通道完成清洗与转移。

上一篇 实用型资产崛起:以太坊与生态链成资金新宠...
下一篇 以太坊回调暗藏玄机:鲸鱼增持与指标转向引...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U