2026年上半段加密攻击量破新高,总损失反降六成

2026年上半年,全球针对加密货币生态的网络攻击数量攀升至历史峰值,共记录207起独立事件,总失窃金额为9.72亿美元。尽管攻击频率显著上升,但与2025年上半年23亿美元的损失相比,实际财务冲击出现明显回落。

攻击密度跃升,单起事件平均影响趋缓

相较于2025年上半年仅识别出83起攻击事件,2026年同期数量增长超过一倍,达到207起。该增长并非由单一重大事件主导,而是源于全年持续增多的小型、分散式攻击活动。其中,第二季度即发生123起,占全年半数以上。

智能合约漏洞成高频目标,但非最大损失来源

在全部207起攻击中,有125起涉及智能合约缺陷,主要集中在去中心化金融协议、交易系统及代币发行项目。攻击者正趋向于组合使用多种技术手段,提升入侵成功率。然而,尽管此类攻击数量最多,其造成的资金流失比例远低于其他类型。

朝鲜关联行动贡献近七成损失

约6.43亿美元的资产被追踪至与朝鲜相关的黑客活动,占比接近总损失的三分之二。其中,4月发生的两起关键攻击——针对Drift Protocol和KelpDAO——分别导致2.85亿与2.92亿美元损失,合计超5.77亿美元,成为本年度最大单笔损失事件。

基础设施缺陷引发巨额亏损,占比高达七成

尽管仅占攻击总数的15%,但由签名机制、密钥管理或运营系统失效引发的漏洞事件,却造成了约76%的经济损失。这类攻击不依赖链上代码缺陷,而是利用访问控制薄弱环节实施资金转移。此外,一起涉及物理胁迫的“扳手攻击”也造成约2400万美元损失。

TRM Labs指出,即便智能合约审计日益普及,机构仍需强化密钥治理与交易审批机制。研究强调,决定年度总体损失的关键因素,仍是少数高价值基础设施漏洞的爆发,而非频繁出现的小型攻击。