
加密资产损失降幅显著,但安全形势未见根本改善
根据区块链安全公司CertiK发布的2026年上半年安全报告,加密货币相关损失总额同比减少46.8%,降至13.2亿美元。然而,该公司强调,这一数字下降并不反映生态系统整体安全性提升,反而揭示出攻击行为正向更隐蔽、更精准的方向演进。
攻击重心转移:钱包入侵取代钓鱼成主要手段
报告显示,尽管第一季度仍以钓鱼攻击为主导,造成5.082亿美元损失,但第二季度形势发生逆转。钱包入侵跃升为最大攻击方式,导致8.075亿美元资产外流。其中,超过七成损失集中于对KelpDAO和Drift Protocol的两次重大入侵,据信均由朝鲜国家支持的黑客组织实施。
攻击频次飙升,单次损失持续走高
剔除2025年Bybit遭14亿美元重创的异常数据后,CertiK指出,当前攻击活动在结构上比去年同期更为密集。虽然总体损失下降,但每次攻击造成的经济损失显著增加,且目标高度集中在高价值协议与钱包系统。与此同时,区块链情报机构TRM Labs数据显示,上半年安全事件总数达207起,远超去年同期的83起,创下半年度新高。其中,智能合约漏洞利用占60%以上,成为主要攻击路径。
私钥防御体系亟待强化,多层控制成关键
CertiK建议,持有大量链上资产的机构应全面升级密钥管理体系,涵盖硬件隔离、多重签名机制及签名者地理分布策略。此类措施虽看似基础,却能有效遏制针对核心基础设施的高危攻击。此外,美国、日本与韩国已就朝鲜网络行为展开高层磋商,关注其日益依赖人工智能技术提升攻击效率与隐蔽性的趋势。多位安全专家提醒,AI正在加速漏洞发现与利用过程,使传统防御手段面临严峻挑战。
硬件钱包厂商Ledger重申,用户必须将恢复种子短语离线保存,并严格避免任何形式的泄露,这是抵御钓鱼与非法访问最基础也最关键的保障措施。
