
2026上半年加密资产损失下降但安全风险持续升级
根据区块链安全公司CertiK发布的2026年上半年安全报告,加密货币相关损失总额同比下降46.8%至13.2亿美元。然而,该公司强调,这一数据下降并不代表生态系统安全性提升,反而揭示出攻击行为正向高价值、精准化方向演进。
攻击重心转移:钱包入侵取代钓鱼成为主因
报告显示,第一季度钓鱼攻击仍为首要威胁,造成5.082亿美元损失;但进入第二季度后,钱包入侵迅速攀升,成为最大攻击类型,导致8.075亿美元资产被盗。其中,超过七成损失集中于两起重大事件——针对KelpDAO与Drift Protocol的攻击,据信由朝鲜国家支持的黑客组织实施。
攻击频率激增,单次损失规模扩大
尽管整体损失金额下降,但攻击活动数量显著上升。相较于2025年上半年的83起安全事件,2026年上半年已增至207起,创下半年度新高。TRM Labs分析指出,智能合约漏洞利用占所有事件的60%以上,达125起。该机构强调,缺乏大规模破纪录事件是总损失下降的主要原因,而非攻击强度减弱。
私钥防护成核心防御屏障
CertiK建议,持有大量链上资产的协议和机构应强化密钥管理体系,涵盖硬件安全、多重签名治理及签名者地理分布等环节。这些措施虽看似基础,却能有效降低敏感基础设施遭攻陷后的连锁影响。同时,硬件钱包厂商Ledger重申,离线保存恢复种子短语是抵御钓鱼与未授权访问的基本前提。
朝鲜网络行动持续扩张,人工智能助力攻击升级
TRM Labs数据显示,自2017年以来,朝鲜黑客已累计窃取超60亿美元加密资产。近期多起高调攻击促使美日韩三国官员举行紧急磋商,共同应对非法资金流动问题。多位网络安全专家指出,朝鲜技术人员正广泛采用人工智能技术,以提升攻击效率、隐蔽性与覆盖范围,使协议漏洞更难被识别与修复。
