加密资产半年巨损11亿,朝鲜黑客成主要推手

加密生态半年遭重创:11亿美元损失揭示深层风险

根据安全机构Blockaid发布的最新分析,2026年前六个月,加密领域因212起被证实的漏洞利用事件,累计造成约11亿美元资产流失。这一数字较2025年全年增长逾三倍,凸显行业安全形势急剧恶化。

核心漏洞事件集中爆发,四大项目占六成损失

尽管整体被盗金额低于2025年,但今年仍出现多起高影响力事件。KelpDAO、Drift Protocol、Resolv及CowSwap四家平台合计损失达7.07亿美元,占总损失的64%。值得注意的是,2025年2月Bybit遭遇15亿美元盗窃案的极端案例未在本年度重现。

系统性脆弱成主因:密钥与基础设施暴露风险

调查指出,超过7.89亿美元损失源自运营层面的安全缺陷,包括私钥泄露、签名者节点被攻破以及后端系统入侵。尽管智能合约漏洞仍存,但攻击重心正从代码逻辑转向人为与流程疏漏。

“当前机构在评估链上项目时,必须将密钥控制机制与授权流程置于与合约审计同等重要地位。”

报告揭示,攻击者策略已转向利用人类心理弱点和系统冗余,而非单纯依赖代码漏洞。

朝鲜黑客组织深度介入,跨国威胁加剧

约55%的损失被归因于朝鲜背景行为者所主导的攻击活动。其中,KelpDAO与Drift Protocol的重大漏洞均溯源至同一国家支持的黑客团体,进一步印证其对去中心化金融生态的持续破坏力。

关键发现还包括:领英平台上的社交工程手段已成为常见入侵路径;以太坊与Solana网络分别因合约缺陷与密钥失守遭受重创。新型攻击模式如人工智能伪造请求、钱包委托滥用等正迅速蔓延。

面对日益复杂的威胁图谱,强化密钥生命周期管理、部署动态授权监控机制,已成为保障资产安全的当务之急。