黑客攻击损失飙升至7.64亿,操作漏洞成主因
操作缺陷主导巨额损失:密钥泄露致行业蒙受7.64亿美元打击
2026年第二季度,全球加密货币领域遭遇重大安全冲击,累计被盗金额逼近7.64亿美元。据安全机构Hacken发布的《2026年第二季度安全与合规报告》显示,67起独立攻击事件中,总损失达7.639亿美元,为自2025年二季度以来最严重的一季。值得注意的是,88.3%的损失来自密钥外泄、签名者沦陷及基础设施弱点,远超智能合约漏洞的影响。尽管44起事件涉及代码缺陷,但其造成的资金损失仅占整体的11%。
监控体系形同虚设,三重防护覆盖率不足五分之一
Hacken对1427个市值超百万美元的项目进行追踪,结果显示仅有9%部署了第三方实时监控系统,而同时具备监控、漏洞赏金计划与定期审计的项目比例低至4%。本季度遭利用的14个目标此前均通过过智能合约审计,然而多数攻击并未触及代码层,而是针对签名设备、桥接验证节点、后端服务与管理员密钥等非代码环节。这一现象暴露出现有安全策略的深层失衡:过度聚焦于静态代码审查,却忽视了动态操作环境中的脆弱点。
两宗朝鲜关联攻击吞噬七成以上被盗资金
本季度最具破坏性的两起事件均由朝鲜黑客组织主导。4月1日,Solana生态的Drift Protocol在短短12分钟内蒸发约2.85亿美元,未涉及任何智能合约漏洞。TRM Labs调查发现,Lazarus Group成员通过长达六个月的社会工程渗透,伪装成正规交易机构,亲自参与行业会议,最终攻破多签委员会的私钥系统。4月18日,KelpDAO因LayerZero桥接被入侵,损失2.92亿美元。黑客组织TraderTraitor操控两个关键RPC节点,注入伪造数据并驱逐合法节点,迫使系统切换至由其控制的备用节点。该桥接采用单一验证器架构,形成致命单点故障。这两起事件合计造成第二季度总损失的约75%。
安全战略必须从代码审查转向全链路防护
Hacken强调,未来安全重心应从“代码是否干净”转向“操作是否可控”。真正的防护需贯穿项目生命周期,覆盖代码开发、运行环境与人员行为管理,而非依赖审计报告作为终点。唯有构建覆盖技术、流程与人的综合防御体系,才能抵御日益复杂化的攻击模式。
一分钟读懂:2026年第二季度,加密行业因安全事件损失近7.64亿美元,其中超八成源于密钥管理与操作环节漏洞。报告揭示:尽管智能合约审计普遍,但真实风险集中在签名设备、后端系统和人为访问控制层面。
