2026年二季度加密攻击频发:数量破纪录但单次损失趋缓

根据市场分析平台Unfolded基于DefiLlama数据的统计,2026年第二季度创下加密协议遭黑客攻击次数的新高,共计83起事件,成为有史以来攻击活动最频繁的季度。然而,本季度累计被盗金额为7.553亿美元,显著低于2020年第四季度创下的35.6亿美元历史峰值。

头部攻击事件集中爆发,两大项目损失超五亿

KelpDAO与Drift Protocol分别遭受2.93亿美元和2.8亿美元的损失,成为本季度影响最严重的两起安全事故。这些案例凸显出即便整体资金流失未达历史顶点,攻击行为仍呈现高频化、规模化特征。

跨链桥接漏洞主导攻击格局,多层机制被逐个击破

跨链桥协议成为本季度最主要的攻击目标,合计造成3.51亿美元资产流失。其中,LayerZero OFT桥因管理员权限被非法获取,直接导致KelpDAO巨额失血,该事件占全季被盗总额的38%以上。此外,假代币价格操纵与管理密钥泄露分别贡献了37%和5.66%的损失比例。

以太坊二层网络Taiko亦未能幸免,其链状态验证机制遭破坏后,黑客成功转移170万美元。同期,Humanity Protocol于6月8日遭遇3600万美元盗窃,THORChain在5月15日损失1070万美元,均引发行业高度关注。

其他值得关注的事件包括Aztec Connect废弃合约两次被利用,每次损失210万美元;去中心化交易所Raydium在6月初遭遇130万美元资产外流。上述系列事件加剧了关于人工智能技术是否正在重构网络安全生态的讨论——这一议题自4月起持续升温。

漏洞赏金平台Immunefi首席执行官Mitchell Amador指出,近期生成式AI模型的广泛应用正使攻防态势向攻击方倾斜,催生“漏洞末世”现象,促使新型攻击模式重新活跃。