2026年上半程加密资产遭袭总额逾11亿美元,朝鲜背景团伙成主要推手

2026年上半年成为加密货币行业历史上最严峻的六个月,据Blockaid最新统计,期间共发生212起黑客攻击事件,累计造成资金流失达11亿美元,创下同期历史新高。

四起重大袭击致逾7亿美金蒸发,朝鲜关联组织涉案占比超五成

在多项关键事件中,KelpDAO、Drift Protocol、Resolv及CoW Swap遭受重创,合计损失约7.07亿美元。其中,KelpDAO因跨链消息伪造被侵,以太坊储备被窃取,价值约2.92亿美元;基于Solana的永续合约平台Drift Protocol则在短短12分钟内失守,损失高达2.85亿美元。

调查发现,上述攻击与名为TraderTraitor的黑客团体存在关联,该组织隶属于受国家支持的朝鲜黑客网络Lazarus Group。此外,Humanity Protocol遭受的3200万美元损失亦被追溯至同一团伙。至此,涉及朝鲜背景的攻击总金额已达6.09亿美元,占本阶段全部被盗资金的近55%。

月度攻击频次激增,4月单月损失逼近6.4亿美元

攻击活动呈现显著加速趋势,月均事件数从1月的18起跃升至6月的57起。4月份成为最严重的一个月,仅KelpDAO与Drift Protocol两起攻击就导致5.77亿美元资金流失,使当月总损失飙升至6.35亿美元。

在攻击类型方面,特权密钥滥用成为最致命因素,造成约7.9亿美元损失,占总金额近四分之三。其次是无抵押铸币攻击,其中Resolv事件损失达8000万美元。尽管数量最多的是代码漏洞类攻击,约占所有事件的五分之四,但其单次平均损失相对较低。

新型攻击模式浮现,AI代理与钱包委托成新突破口

人工智能代理正成为新兴目标。今年5月,黑客通过提示注入技术,诱骗Bankr平台的AI系统授权一笔未经授权交易,造成约21.6万美元损失。

跨链桥安全问题依然突出,攻击者利用伪造验证信息绕过KelpDAO与Taiko的链间信任机制,成功实施入侵。

此外,安全机构识别出四起针对EIP-7702标准钱包的委托攻击事件,该机制允许用户将控制权临时转移给智能合约,被恶意利用后可实现账户接管。传统合约漏洞仍频繁出现,5月至6月期间共记录约五起相关事件,包括两起对Aztec Connect的攻击以及一起针对Raydium AMM V3的入侵。

报告期外,7月23日当天AFX Trade、BSquaredNetwork与Verus接连遭袭,合计损失超3500万美元。值得注意的是,Verus在两个月前已遭遇相同性质攻击,专家确认两者源于同一桥接合约及重复性漏洞。

资金追回成效因攻击方式而异:由代码缺陷引发的事件有时可通过冻结或协商挽回部分资产;而密钥盗窃类案件中,资金通常经混币器处理并跨链转移,追回难度极高。