
2026年第二季度:加密领域安全事件数量突破历史纪录
根据DeFiLlama最新统计,2026年第二季度在三个月内记录的安全事件总数逼近83起,远超此前任何同期数据,成为有史以来最严峻的安全季度。虽然总被盗金额约为7.75亿美元,尚未超越2020年第四季度创下的36.2亿美元损失纪录,但攻击密度显著上升。
多起小型攻击叠加,形成系统性安全压力
加密情报平台Unfolded在X上指出,本季度并非由少数重大事件主导,而是由一系列低至中等规模的漏洞接连爆发所构成。这种持续性的渗透行为对项目方和用户信心造成累积性冲击。
跨链桥与核心协议漏洞贡献主要损失
KelpDAO与Drift Protocol两起事件合计导致超过2.93亿及2.8亿美元资金流失,占本季总损失的75%以上。这两起事故均发生在4月,当时CertiK监测到28至30次独立攻击,累计造成约6.51亿美元损失,使该月成为历史上最危险的一个月。
跨链桥相关漏洞成为最大风险源,本季度共引发约3.51亿美元损失。其中,基于LayerZero OFT桥的KelpDAO漏洞单独占总损失的38%以上。此外,管理员凭证泄露与虚假代币价格操纵共导致37%的损失,私钥泄露则占比约5.7%。
攻击频率逐月攀升,6月已现多起高关注度事件
CertiK月度报告显示,4月发生58起安全事件,5月增至60起,截至6月22日已有25起被确认。尽管5月损失仅6830万美元,远低于4月水平,反映出攻击正趋向高频低额特征。
6月接连出现数起引人注目的漏洞:Humanity Protocol因私钥泄露损失320万;已弃用的Aztec Connect合约在一周内遭两次攻击,分别损失219万与200万;Taiko桥接机制遭利用,170万美元被盗,据PeckShield估算,199万枚TAIKO代币已被转移至MEXC交易所;此外,Raydium在6月10日因虚假LP铸币攻击损失134万美元。
废弃智能合约成为黑客新靶点
过去被放弃维护的智能合约正被恶意利用。Aztec Labs披露,近期针对其2022年和2023年废弃产品的攻击波及多个已失效的链上权限系统,因管理权已移交且无法紧急修复而难以应对。另一起事件中,Thetanuts Finance的遗留金库于6月15日遭攻击,损失210万美元。安全研究员Blockful.eth在社交平台指出,这类“沉睡中的百万级资金”正吸引大量攻击者关注。
未来趋势预判:低频大灾转向高频小损
截至2026年5月底,全年累计损失已达约13亿美元,6月事件仍在持续推高这一数字。当前趋势显示,攻击重心从偶发的大型桥接或交易所入侵,转向对管理权限、桥接基础设施及老旧代码的反复试探。这种模式虽未触发单一巨额损失,但长期累积效应不容忽视。
不过防御机制亦有所进步。以KelpDAO事件为例,Arbitrum安全委员会动用紧急权限冻结了攻击者账户中逾7100万美元资产,体现链上治理响应能力的提升。
