2026年第二季度加密安全事件数量突破历史纪录

据DeFiLlama统计,2026年第二季度已记录约83起安全事件,创下三个月周期内最高纪录,为此前最严重时期的两倍。尽管总损失约为7.75亿美元,尚未超越2020年第四季度创下的36.2亿美元峰值,但事件密度之高前所未有。

攻击模式转向高频低额,非单一巨量事件主导

加密情报平台Unfolded在社交平台上指出,本季度并非由少数几次大规模攻击构成,而是由一系列分散、中小规模的漏洞利用持续推动。这种趋势反映出攻击者策略的转变,更依赖频率而非单次爆发。

四大漏洞事件贡献超七成损失金额

KelpDAO与Drift Protocol分别造成2.93亿与2.8亿美元损失,合计占第二季度被盗总额的76%以上。这两起事件均发生于4月,当时CertiK监测到28至30次独立攻击,总损失逼近6.51亿美元,使该月成为有史以来最危险的月份之一。

跨链桥与权限泄露是主要攻击方向

跨链桥相关漏洞导致本季度损失达3.51亿美元,其中仅LayerZero OFT桥漏洞便占全部被盗资金的38%以上。管理员凭证泄露及虚假代币价格操纵合计引发37%的损失,私钥泄露则贡献约5.7%。

月度攻击频率持续攀升,6月仍多发

CertiK报告显示,4月共发生58起攻击,5月增至60起,截至6月22日已有25起。尽管5月损失仅为6830万美元,远低于4月水平,印证了“频繁但小额”的攻击特征。

废弃智能合约正沦为黑客重点目标

6月接连出现多起针对已弃用合约的攻击:Humanity Protocol因私钥泄露损失320万;废弃的Aztec Connect合约一周内遭两次入侵,分别损失219万与200万;Taiko桥接机制被利用,170万美元被盗,逾199万TAIKO代币转移至MEXC。Raydium亦因虚假LP铸币损失134万。

旧项目遗留风险凸显,修复能力受限

安全团队已放弃对部分老旧合约的控制权,如Aztec Labs所称,2022至2023年停用的产品再次成为攻击对象,无法实施紧急干预。Thetanuts Finance的金库于6月15日因类似原因损失210万。研究员Blockful.eth在社交平台指出,攻击者正聚焦于“沉睡中积压数百万美元的过时合约”。

未来安全挑战或将长期化

2026年前五个月累计损失已达13亿美元,6月仍在持续增加。当前趋势表明,行业正从偶发性灾难型攻击转向持续性的基础设施渗透——管理权限、桥接系统与废弃代码成为主攻方向。然而,防御机制亦有进步,如Arbitrum安全委员会在KelpDAO事件中成功冻结7100万美元资金,显示应急响应能力正在提升。