
2026年二季度:加密生态在高密度攻击中承受重压
2026年第二季度,加密领域以创纪录的攻击密度收尾。全季共记录85起安全事件,累计被盗金额达7.75亿美元,成为历史上攻击数量最多的一个季度。其中,超过七成损失集中于两起特定事件,而整个去中心化金融体系的锁定价值已滑落至约700亿美元。
攻击密度破历史峰值,全年损失逼近九亿四千万美元
本季度加密安全事件总数达到85起,显著高于年初前三个月的36起水平,使该季度在攻击频次排名中位列首位。自1月以来,已有121个协议或平台受到不同程度影响。尽管累计损失约为7.75亿美元,但尚未突破过往周期中的极端纪录。
值得注意的是,此次并非以单次巨额损失为特征,而是表现为攻击频率的指数级上升。即便每次事件造成的直接财务冲击有限,其累积效应却营造出持续性的不安全感。用户不再面对孤立风险,而是陷入警报不断、提款潮涌、信任逐步瓦解的循环之中。
双巨头受袭主导损失格局,攻击模式深度演变
Drift Protocol与KelpDAO的接连遇袭,合计造成接近5.77亿美元的资金流失,几乎占本季度全部损失的四分之三。这两起事件均发生在4月,时间间隔仅数周,形成集中的资金外流高峰。
Drift Protocol的攻击案中,约2.85亿美元资产被窃。调查发现,攻击者通过长达数月的社交工程渗透,逐步获取项目成员信任,并在看似常规的操作流程中悄然取得管理权限。
这一手法揭示出安全威胁正从代码漏洞转向人为信任链的破坏。黑客不再仅瞄准智能合约,更聚焦于团队内部协作机制与敏感操作验证流程。
4月18日,KelpDAO遭受严重入侵。攻击者利用对LayerZero桥接系统中链外验证组件的操控,非法生成或转移了约2.92亿美元的rsETH资产。问题根源并非智能合约本身的缺陷,而是攻击者成功篡改了跨链消息确认机制,使系统错误接受了本应被拒绝的指令。
DeFi市值缩水近四成,信心动摇推动资本迁移
去中心化金融的总锁仓价值(TVL)从1月的1150亿美元降至6月底的700亿美元,六个月内蒸发近39%。虽然价格下跌是账面价值下滑的重要因素,但频繁发生的攻击事件加剧了资金撤离趋势。
在KelpDAO事件后,Aave等主流协议的TVL出现明显萎缩。大量用户选择提前撤资,宁愿牺牲潜在收益也不愿承担不确定性风险。
当前状况虽未重现2021-2022年危机时期的全面崩塌,但市场已具备更强的抗压结构——稳定币、衍生品及现实世界资产代币化产品的发展提供了部分缓冲。资本并未消失,而是流向更稳健或低风险的领域。
然而,这种分散化无法覆盖所有网络。自1月以来,仅有Tron和Hyperliquid实现增长,其余主要链普遍呈现显著下滑。这表明,安全性已成为决定生态存续的关键变量。
第二季度并未宣告DeFi的终结,却迫使行业重新审视其底层架构。若缺乏对团队治理与基础设施防护的强化,每一轮新项目上线都将扩大攻击面。国际监管压力也表明,加密安全已超越技术范畴,成为全球性治理议题。
