加密资产半年巨损11亿,朝鲜黑客成主要推手
2026-07-30 09:50:49
加密生态半年遭重创:11亿美元损失揭示深层风险
根据安全机构Blockaid发布的最新分析,2026年前六个月,加密领域因212起被证实的漏洞利用事件,累计造成约11亿美元资产流失。这一数字较2025年全年增长逾三倍,凸显行业安全形势急剧恶化。
核心漏洞事件集中爆发,四大项目占六成损失
尽管整体被盗金额低于2025年,但今年仍出现多起高影响力事件。KelpDAO、Drift Protocol、Resolv及CowSwap四家平台合计损失达7.07亿美元,占总损失的64%。值得注意的是,2025年2月Bybit遭遇15亿美元盗窃案的极端案例未在本年度重现。
系统性脆弱成主因:密钥与基础设施暴露风险
调查指出,超过7.89亿美元损失源自运营层面的安全缺陷,包括私钥泄露、签名者节点被攻破以及后端系统入侵。尽管智能合约漏洞仍存,但攻击重心正从代码逻辑转向人为与流程疏漏。
“当前机构在评估链上项目时,必须将密钥控制机制与授权流程置于与合约审计同等重要地位。”
报告揭示,攻击者策略已转向利用人类心理弱点和系统冗余,而非单纯依赖代码漏洞。
朝鲜黑客组织深度介入,跨国威胁加剧
约55%的损失被归因于朝鲜背景行为者所主导的攻击活动。其中,KelpDAO与Drift Protocol的重大漏洞均溯源至同一国家支持的黑客团体,进一步印证其对去中心化金融生态的持续破坏力。
关键发现还包括:领英平台上的社交工程手段已成为常见入侵路径;以太坊与Solana网络分别因合约缺陷与密钥失守遭受重创。新型攻击模式如人工智能伪造请求、钱包委托滥用等正迅速蔓延。
面对日益复杂的威胁图谱,强化密钥生命周期管理、部署动态授权监控机制,已成为保障资产安全的当务之急。
一分钟读懂:2026年上半年,全球加密项目因212起已确认漏洞事件损失超11亿美元,其中近六成源于密钥与系统安全缺陷。朝鲜关联黑客组织主导多起重大攻击,社交工程与AI滥用成为新威胁。
