2026-07-29 16:33:52
icon loading...

2026年加密货币黑客事件:上半年损失11亿美元,下半年走势如何?

摘要
2026年vs 2025年加密货币黑客攻击:趋势、受影响链与模式的变化2026年的加密货币黑客攻击以一组严峻的数据开场。链上安全公司Blockaid在2026年1月至6月期间确认了212起攻击事件,总损失高达11亿美元,这使得2026年上半年成为Blockaid有记录以来最繁忙的六个月。这份加密货币黑客新闻中的事件数量

2026年vs 2025年加密货币黑客攻击:趋势、受影响链与模式的变化

2026年的加密货币黑客攻击以一组严峻的数据开场。链上安全公司Blockaid在2026年1月至6月期间确认了212起攻击事件,总损失高达11亿美元,这使得2026年上半年成为Blockaid有记录以来最繁忙的六个月。这份加密货币黑客新闻中的事件数量显示,该数字是2025年追踪到的攻击事件的3.4倍,Blockaid认为这一激增与AI辅助攻击者以及朝鲜黑客的持续施压有关。数据显示,与朝鲜相关的攻击、跨链桥漏洞以及私钥被盗再次成为2026年加密货币黑客攻击中损失最大的部分。

2026年加密货币黑客攻击报告:Blockaid数据的主要发现

造成大部分损失的四起事件

KelpDAO — 2.92亿美元。

伪造的跨链验证器消息耗尽了该协议在以太坊上的托管资金,无需任何合约漏洞。

Drift Protocol — 2.85亿美元。

针对多签签名者进行了数周的社会工程攻击,攻击者在不到12分钟内获得了Solana上最大永续合约DEX的管理员控制权。

Resolv — 铸造了8000万美元,约2500万美元被提取。

一个被攻破的密钥铸造了无抵押的稳定币,随后代币价格崩溃。

CowSwap — 5040万美元。

一位机构交易者批准了一个单一的恶意签名,这是四大事件中唯一由用户失误造成的事件。

这四起事件合计损失约7.07亿美元,占上半年总损失的64%。这一集中度与2025年几乎持平,当时仅三起事件就占了总损失的72%。

朝鲜在2026年加密货币黑客攻击中的角色

与Lazarus Group下属部门TraderTraitor有关的朝鲜黑客组织策划了最大的两起攻击。Drift和KelpDAO这两起最大的事件均被归因于TraderTraitor(Lazarus Group的一个下属部门)。

加上Humanity Protocol损失的3200万美元,与朝鲜相关的攻击集群损失达到约6.09亿美元,约占2026年上半年总损失的55%。

跨链桥、月度趋势与新型攻击手法

跨链桥创造了上半年单次最大损失。共发生了七起跨链桥事件,以KelpDAO为首,攻击者通过社会工程手段窃取了LayerZero开发者的登录凭证。

四月是迄今为止损失最惨重的月份:损失达6.35亿美元,而一月为1.12亿美元,二月为2100万美元,三月为1.4亿美元,五月为7600万美元,六月为6800万美元。

新型攻击手法首次出现:一月份,Arbitrum上发生了首次EIP-7702钱包委托权限耗尽攻击;六月份,Aztec遭受了两次零知识证明边界漏洞利用;五月份,Bankr的一个AI代理因提示注入攻击损失了21.6万美元。

资金追回情况因原因而异:代码漏洞通常能实现部分追回,例如Verus追回了850万美元;而通过私钥被盗取的资金则很少能追回,并且通常在数小时内通过混币器转移。

主要根本原因

按链划分的加密货币黑客攻击:损失最严重的区块链及其损失资金情况

以太坊:在EVM网络中损失领先,主要源于高价值的DeFi和稳定币协议。

Solana:损失几乎全部来自私钥被盗,其中Drift和Step Finance占了该链总损失的98%以上。

跨链桥:合计损失接近3.3亿美元,是任何类别中美元敞口最严重的。

EVM Layer-2(Arbitrum、Aztec等):美元损失总额较小,但几乎承载了2026年加密货币黑客攻击期间的所有新型攻击手法,使其成为预测下一波大规模攻击的领先指标。

2026年vs 2025年加密货币黑客攻击趋势:今年至今的比较

Chainalysis发布的涵盖2024年全年的《2025年加密货币犯罪报告》发现,2024年平台被盗资金总额为22亿美元,较2023年增长21.07%,共发生303起事件。朝鲜黑客窃取了年度总额的61%(13.4亿美元)。

2026年加密货币黑客攻击 vs. Chainalysis 2024年基线数据

与2026年加密货币黑客攻击报告的数据相比,这一模式保持稳定。

根本原因:私钥泄露造成了2026年加密货币黑客攻击中7.89亿美元的损失,占总损失的74.3%,这一比例远高于2024年的43.8%。私钥被盗而非代码漏洞,现已成为两个时期内的主导原因。

朝鲜的份额:朝鲜黑客窃取了2026年上半年55%的损失资金,接近其2024年全年61%的份额。同一行为者年复一年地持续造成最大的单次损失。

事件数量:仅2026年上半年就发生了Blockaid在2025年全年追踪到的攻击事件数量的3.4倍,这一速度远超Chainalysis记录的2024年全年303起事件的总数。

美元损失总额:从美元金额来看,2025年上半年的实际损失高于2026年上半年,纯粹是因为2026年没有任何一起事件能比得上2025年2月Bybit因入侵事件损失的15亿美元。

对2026年vs 2025年加密货币盗窃趋势最清晰的解读是:事件数量和朝鲜的参与度持续攀升,但2026年没有出现任何能与Bybit规模相媲美的单一重大黑客事件,因此尽管攻击数量激增,但总损失金额看起来反而更小。

2026年用户安全指南:降低真实链上风险的简单步骤

对持有真实资金的钱包使用硬件签名者和多方批准机制。

将意外的工作邀请或紧急的凭证请求视为危险信号;这是朝鲜黑客常用的入侵方式。

在批准前仔细阅读EIP-7702委托提示;一个错误的升级可能交出整个钱包的控制权。

避免使用已弃用或“旧版”的合约版本,即使旧资金仍存放在那里。

将每个签名请求与预期执行的准确交易进行比对;一个错误的签名让CowSwap损失了5040万美元。

在批准AI代理建议的任何交易之前,先进行确认。

2026年加密货币黑客攻击数据真正意味着什么

有两点值得注意。代码审计作为主要防御手段的地位正在下降:每四美元被盗的加密货币中,就有三美元源于私钥泄露而非合约漏洞,而Drift和KelpDAO这两起事件都始于有人被欺骗。其次,今年出现的每一种新型攻击手法——钱包委托滥用、AI提示注入、链下桥验证——都触及了2025年无人审计的边界。攻击者已从攻破代码转向攻破系统与系统运行者之间的信任,这一转变可能会持续影响今年下半年的加密货币黑客新闻。

Blockaid预计,EIP-7702相关的损失在2026年下半年将达到七位数,而跨链桥漏洞利用将持续发生,因为许多项目都采用了与KelpDAO相同的单验证器设计。这些情况并不需要全新的防御措施,只需更快地应用已有的有效方法:多方签名、实时筛查,以及对无人关闭的旧代码进行同等监控。

免责声明:本文仅供信息参考,不构成财务或投资建议。加密货币市场存在重大风险。在做出任何投资决策前,请务必自行研究。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部