
2026上半年加密资产损失突破11亿美元,漏洞频发引行业警觉
根据安全机构Blockaid发布的专项分析,2026年前六个月,加密生态遭遇严重冲击,共记录212起已确认的漏洞利用事件,累计造成约11亿美元资产流失。这一数字较2025年全年翻了三倍以上,凸显攻击活动呈现集中化与高频化趋势。
重大损失事件集中于四大平台,占总损失近七成
尽管整体被盗金额未达2025年峰值,但当年Bybit遭15亿美元劫案的阴影仍存。2026年中,KelpDAO、Drift Protocol、Resolv及CowSwap四家机构成为重灾区,合计损失高达7.07亿美元,占据同期总损失的64%。
人为失误与系统缺陷成主因,代码漏洞退居其次
调查发现,运营层面的安全短板是当前最大风险源。私钥泄露、签名者基础设施被攻陷以及后端系统漏洞导致的损失总额达7.89亿美元,远超智能合约缺陷引发的损害。
“在链上金融日益复杂的背景下,机构必须将审计重点从代码本身延伸至密钥控制机制与授权流程的完整性。”
数据表明,攻击者正逐步放弃纯技术路径,转而利用人员疏忽与流程漏洞实现渗透。
朝鲜黑客组织涉案比例逾五成,社交工程成关键入口
研究指出,约55%的损失可追溯至与朝鲜相关的网络行为者。其中,KelpDAO与Drift Protocol的重大失窃事件均被证实源自该国支持的黑客团体,进一步暴露其对去中心化系统的持续威胁。
报告披露,领英等社交平台已成为新型入侵渠道。以太坊与Solana项目分别因合约缺陷与密钥管理失败遭受重创。同时,人工智能伪造身份与钱包委托权限滥用正演变为新兴攻击手段。
面对国家支持势力与智能化攻击工具的双重升级,强化密钥生命周期管理、建立动态交易监控体系,已成为保障资产安全的核心防线。
