2026上半年加密攻击总损下降46.8%,但威胁强度显著攀升

最新统计显示,2026年上半年全球加密货币生态系统因网络攻击导致的经济损失同比缩减46.8%,降至13.2亿美元。然而,区块链安全机构CertiK警示,这一降幅不应被误读为系统安全性整体提升。事实上,攻击者正采用更隐蔽、更精准的技术,单次事件造成的财务冲击持续扩大。

钓鱼与钱包接管主导攻击形态演变

CertiK的半年度报告揭示,攻击模式呈现明显转向:第一季度以钓鱼欺诈为主导,造成5.082亿美元损失;进入第二季度后,攻击重心迅速转移至钱包控制权夺取,相关损失飙升至8.075亿美元。该机构强调,若剔除去年Bybit遭遇的历史级攻击(单起损失达14亿美元),当前年度数据的下降趋势将失去基准意义,行业实际面临的威胁压力反而上升。

国家支持型黑客活动引发多国联动应对

据区块链情报公司TRM Labs披露,自2017年以来,与朝鲜有关联的黑客团体已累计盗取逾60亿美元数字资产。面对近期对KelpDAO和Drift Protocol的接连攻击,美国、日本及韩国监管机构上月举行紧急会议,共同探讨遏制此类跨境恶意网络行为及其非法收益链的协同策略。值得注意的是,尽管被盗金额减少,但攻击事件数量却大幅增加,凸显防御体系面临结构性挑战。

攻击频率创新高,智能合约漏洞占六成

TRM Labs数据显示,2026年上半年共发生207起加密攻击事件,较去年同期的83起增长逾一倍,创下六个月新纪录。其中,60%的案例源于智能合约缺陷,共计125起。核心指标包括:上半年总损失13.2亿美元,同比下降46.8%;第一季度钓鱼类损失5.082亿美元;第二季度钱包入侵损失8.075亿美元。CertiK指出,去除特殊异常事件影响后,当前攻击活跃度在结构层面高于往年,且目标更具针对性,每次成功入侵带来的经济后果更为严重。

私钥防护仍是最大安全短板

CertiK重申,私钥保护与多重签名机制的实施水平,依然是攻击者优先瞄准的核心薄弱环节。因此,持有大量链上资产的项目方与机构被强烈建议构建多层次安全架构——涵盖硬件隔离存储、分布式签名授权以及地理分散的密钥管理者布局。例如,硬件钱包品牌Ledger持续倡导离线保管助记词并严禁外泄,将其视为抵御钓鱼攻击的第一道防线,也是保障资产长期安全的关键基础。