
2026上半年加密攻击量飙升,朝鲜势力主导资金流失
2026年上半年,全球加密货币领域遭遇前所未有的攻击潮,累计发生207起独立黑客事件,创下历史同期新高。尽管整体被盗金额下降至9.72亿美元,远低于2025年同期的23亿美元,但攻击模式呈现显著分化:智能合约漏洞成为事件数量增长主因,而基础设施层面的深度渗透则决定了财务损失的规模。
链上代码缺陷激增,多类型技术手段协同作案
在全部207起攻击中,125起源于智能合约层面的漏洞,主要集中于去中心化金融协议、跨链交易所及新兴代币项目。这些攻击往往融合多重编码操纵技巧,使防御难度倍增。数据显示,此类攻击虽频发,但单次平均损失较低,中位数约为21.9万美元,表明其更倾向于高频小额劫掠。
朝鲜关联行动成最大财损来源,两起事件占七成以上
TRM Labs分析指出,约6.43亿美元的资金损失归因于与朝鲜相关的网络活动,占比高达总损失的66%。其中,四月份发生的两起关键事件——针对Drift Protocol和KelpDAO的漏洞利用——合计造成5.77亿美元损失,分别达2.85亿与2.92亿美元。这两起攻击通过操控签名机制和权限配置完成,属于典型的深层基础设施入侵。
低频高危攻击仍决定年度总损失格局
尽管仅占攻击总数的15%,基础设施类漏洞却导致约76%的经济损失。这类攻击聚焦于密钥管理系统、身份验证流程及核心资产控制节点,一旦突破即引发系统性后果。与此同时,物理胁迫型“扳手攻击”也造成约2400万美元损失,凸显非技术手段在资产窃取中的持续威胁。报告强调,企业需强化链下安全体系,包括定期审计智能合约并建立多因素审批机制,以应对复杂攻击生态。
