
2026年上半年加密资产遭袭损失逾11亿美元,攻击态势加剧
2026年上半年成为加密行业历史上黑客活动最为密集的半年期。据Blockaid最新发布的数据,期间共记录212起攻击事件,累计造成11亿美元资金流失,创下同期新高。
四大关键项目受损严重,近七成损失集中于三起事件
在所涉案件中,KelpDAO、Drift Protocol、Resolv及CoW Swap四家机构遭受重大打击,合计损失达7.07亿美元。其中,KelpDAO因伪造跨链消息被攻破,其以太坊储备被盗,价值约2.92亿美元;而基于Solana链的永续合约平台Drift Protocol则在短短12分钟内被劫走2.85亿美元。
调查发现,上述两起事件均与名为TraderTraitor的黑客组织有关,该团体隶属于受国家支持的朝鲜黑客集团Lazarus Group。此外,Humanity Protocol约3200万美元的损失也被追溯至同一来源。至此,朝鲜相关攻击造成的总损失已达6.09亿美元,占全时段被盗金额的55%以上。
月度攻击频次激增,4月成最惨痛月份
攻击发生频率呈现显著上升趋势,从1月平均每月18起跃升至6月的57起。4月成为损失最严重的单月,仅KelpDAO与Drift Protocol两起事件就导致5.77亿美元资金蒸发,使当月总损失高达6.35亿美元。
数据显示,特权密钥滥用是造成最大经济损失的攻击方式,累计导致约7.9亿美元损失,占总被盗金额的近四分之三。其次是无抵押铸币类攻击,其中Resolv事件损失达8000万美元。尽管攻击数量最多的是代码漏洞类事件,占比接近五分之四,但对资金的实际破坏力仍以密钥与协议设计缺陷为主。
新兴威胁浮现,人工智能与钱包权限成新靶点
人工智能代理正成为新的攻击入口。今年5月,黑客通过提示注入手段诱导Bankr平台的AI系统批准了一笔未经授权的交易,造成约21.6万美元损失。
跨链桥仍是高危区域。攻击者利用伪造验证证明绕过KelpDAO与Taiko的链间信任机制,成功完成入侵。
同时,新型攻击模式不断出现。Blockaid识别出四起涉及EIP-7702标准钱包委托权限转移的案例——该机制允许用户将控制权交由智能合约,但被恶意利用。传统合约漏洞依旧普遍,5月至6月期间至少发生五起相关事件,包括两次针对Aztec Connect的攻击以及一次对Raydium AMM V3的入侵。
外部事件也印证了安全压力持续存在。7月23日,AFX Trade、BSquaredNetwork和Verus同日遭袭,合计损失超3500万美元。值得注意的是,Verus此前两个月已遭类似攻击,专家确认两次事件均由同一桥接合约中的相同漏洞引发。
资金追回情况因攻击类型而异:涉及代码缺陷的事件有时可通过冻结或协商实现部分返还;而密钥盗窃类攻击则往往导致资金经由混币器或跨链通道快速转移,追索难度极大。
