2026年第二季度加密安全形势恶化至历史最严峻阶段

根据DeFiLlama最新数据,2026年第二季度成为加密行业有统计以来安全事件最密集的三个月。截至6月22日,已确认的安全漏洞总数达83起,较此前最高季度纪录翻倍,凸显防御体系面临前所未有的压力。

整体损失维持高位,但尚未突破历史极限

本季度累计被盗资产估值约为7.75亿美元。虽然金额巨大,但仍低于2020年第四季度创下的35.6亿美元历史峰值。加密情报机构Unfolded指出,当前危机并非由少数灾难性事件主导,而是源于持续不断的小型攻击叠加效应,造成行业整体信任度下滑。

两大核心事件贡献超七成损失

本季度绝大部分资金流失集中于两起重大事件:KelpDAO遭遇2.93亿美元盗窃,Drift Protocol损失2.8亿美元。这两起攻击均发生于4月,合计占总损失额的75%以上。CertiK数据显示,当月共发生28至30次独立攻击,总损失达6.51亿美元,创下单月新高。

跨链桥漏洞成最大风险源,旧合约遭黑客围猎

与跨链桥相关的攻击导致约3.51亿美元资产被盗,是本季度损失最严重的攻击类型。其中,用于支持多链资产流通的LayerZero OFT桥在KelpDAO事件中被利用,贡献了超过38%的总损失。管理员凭据泄露及虚假代币价格操纵共引发37%的资产流失,私钥失窃则占约5.7%。

攻击活动分布均匀,月末仍存重大风险

CertiK月度追踪显示:4月出现58起事件,5月增至60起,6月截至22日已有25起。尽管5月案件数量最多,但总损失仅为6830万美元,印证了“频率上升、单案金额下降”的趋势。6月亦接连爆发多起严重事故——8日Humanity Protocol因私钥泄露损失3200万美元;Aztec Connect已弃用合约在一周内两次遭攻,分别损失219万与200万美元;Taiko桥验证机制被滥用,致损170万美元;6月10日Raydium遭伪造LP铸币攻击,损失134万美元。

废弃智能合约再度成为攻击温床

部分曾被项目方停用的智能合约正成为新型攻击目标。即便其功能已终止,残留的权限配置或未清理的代码仍为黑客提供可乘之机。如Aztec Labs所澄清,其退役产品管理权已在链上注销,无法进行紧急修复。类似地,6月15日Thetanuts Finance旧金库被侵,损失210万美元。安全研究者Blockful.eth强调,大量攻击聚焦于存放巨额闲置资金的休眠合约,反映出安全盲区正在向“遗忘区域”转移。

从2026年1月至5月底,加密领域累计损失已达13亿美元,6月事件进一步推高该数值。整体趋势表明,攻击模式正从过去集中于大型交易所或主网桥的单点突破,转向针对权限管理、基础设施连接层以及长期废弃代码库的系统性渗透。