
加密资产损失下降背后:攻击模式升级与朝鲜势力持续施压
尽管2026年上半年加密货币相关损失同比减少46.8%,降至13.2亿美元,但安全公司CertiK指出,这一数据掩盖了攻击行为的本质演变。第一季度以钓鱼攻击为主,造成5.082亿美元损失;第二季度则因钱包泄露导致8.075亿美元资产外流。其中,超过七成损失源自对KelpDAO与Drift Protocol的袭击,据信由朝鲜政府背景黑客实施。
单月损失趋缓不等于风险降低,结构性威胁持续加剧
CertiK强调,看似“安全改善”的趋势实为误导——去年同期因Bybit遭遇史上最大规模盗窃(14亿美元)而被拉高基数。若剔除该事件,当前攻击活动的强度与破坏力反而呈现上升态势。报告指出,每起事件造成的财务冲击更大,且攻击策略更具针对性。
朝鲜网络战力持续扩张,人工智能技术加速渗透
TRM Labs数据显示,自2017年以来,朝鲜黑客已累计盗取超60亿美元加密资产。2026年上半年,攻击事件数量达207起,较去年同期翻倍,创下半年内最高纪录。智能合约漏洞成为主要突破口,涉及125起事件,占比高达60%。美国、日本及韩国官员近期召开会议,聚焦应对朝鲜通过数字资产获取非法收入的问题。部分专家指出,朝鲜技术人员正广泛采用人工智能优化攻击路径,极大提升了攻击效率与隐蔽性。
私钥防护成关键防线,多重机制亟待强化
CertiK明确表示,私钥控制与多签钱包治理是当前最易被利用的薄弱环节。建议大型协议与金融机构从硬件隔离、多签分权到签名者地理分布等层面全面加固安全架构。该领域被视为“投入产出比极高的安全投资”。同时,Ledger等硬件钱包厂商重申基础防御原则:种子短语必须离线保存,严禁任何形式的共享,以抵御日益精巧的钓鱼手段。
