2026年第二季度:加密安全事件数量达历史最高水平

根据DeFiLlama最新数据,2026年第二季度成为加密行业有统计以来最严峻的三个月。截至6月22日,共记录约83起独立安全漏洞事件,较此前季度最高纪录翻倍,凸显防护体系面临空前压力。

整体损失维持高位,但未突破历史极值

本季度累计被盗资产估值约为7.75亿美元。虽然金额仍处高位,但低于2020年第四季度创下的35.6亿美元历史纪录。市场分析机构Unfolded指出,当前危机并非由少数重大攻击主导,而是源于持续不断的中小型漏洞爆发,这种分散式威胁显著削弱了生态系统的信心基础。

两大事件贡献超七成损失总额

本季度绝大多数资金流失集中于两起关键事件:KelpDAO遭遇2.93亿美元盗窃,Drift Protocol则损失2.8亿美元。这两起攻击均发生于4月,合计占当季总损失的75%以上。CertiK数据显示,该月共发生28至30次独立攻击,总盗取金额高达6.51亿美元,创下单月新高。

跨链桥与权限滥用构成主要攻击路径

跨链桥相关漏洞成为本季度损失最严重的攻击类型,总计造成约3.51亿美元资金外流。其中,用于连接多链资产的LayerZero OFT桥在KelpDAO事件中被利用,直接导致逾38%的损失。此外,管理员凭证泄露与虚假代币价格操纵共同引发37%的资产流失,私钥泄露则贡献约5.7%的损失份额。

攻击频率逐月攀升,六月仍现重大事故

CertiK月度报告显示,4月发生58起事件,5月增至60起,6月截至22日已有25起。尽管5月案件数最多,但当月总损失仅为6830万美元,印证了“量大但单笔轻”的趋势。6月亦接连曝出多起严重事件:Humanity Protocol因私钥泄露遭窃3200万美元;Aztec Connect已停用合约在一周内两次被攻,分别损失219万与200万美元;Taiko桥验证机制被利用,损失170万美元;去中心化交易所Raydium遭遇伪造流动性铸币攻击,损失134万美元。

废弃合约重成黑客重点目标

已退役或长期未维护的智能合约正成为新型攻击热点。尽管其功能已停止,但残留漏洞仍可被利用。例如,Aztec Labs明确表示,已放弃对2022至2023年间退役产品的管理权,无法进行紧急修复。类似情况发生在6月15日的Thetanuts Finance旧金库事件中,210万美元资金被窃。安全研究者Blockful.eth强调,多个案例显示,黑客正将目光投向存放巨额闲置资产的休眠合约,将其视为低风险高回报的目标。

综合数据表明,自2026年1月至5月底,加密领域累计损失已达约13亿美元,6月新增事件进一步推高这一数值。趋势显示,攻击模式已从早期集中于大型交易所和核心桥接设施,转向更广泛地针对权限配置、基础设施接口及遗留代码库等薄弱环节。