2026上半年加密黑客损失破11亿,朝鲜势力主导

2026年上半程:加密资产遭袭总额突破11亿美元

2026年上半年成为加密货币行业历史上最严峻的六个月,据Blockaid最新披露,期间共记录212起攻击事件,累计造成高达11亿美元的资金流失。

四大重大事件贡献七成以上损失

在诸多高危事件中,KelpDAO、Drift Protocol、Resolv以及CoW Swap四起案件尤为突出,合计导致约7.07亿美元资产被盗。其中,KelpDAO因伪造跨链消息被攻陷,其持有的以太坊储备遭窃,价值达2.92亿美元;而基于Solana生态的永续合约平台Drift Protocol则在短短12分钟内被夺走2.85亿美元。

调查发现,上述两案均指向同一幕后实体——TraderTraitor,该组织隶属于受朝鲜政府支持的Lazarus Group。此外,Humanity Protocol遭受的3200万美元损失也被确认源自同一团伙。由此推算,与朝鲜关联的攻击活动总损失已达6.09亿美元,占全时段被盗金额的55%。

攻击密度持续上升,4月创单月峰值

攻击频率呈指数级增长,月均事件数从1月的18起跃升至6月的57起。4月成为最致命月份,仅KelpDAO与Drift Protocol两起攻击就造成5.77亿美元损失,使当月总损失飙升至6.35亿美元。

在攻击类型方面,特权密钥滥用是最大痛点,导致约7.9亿美元资金外流,占比接近四分之三。其次是无抵押铸币攻击,其中Resolv遭入侵事件损失达8000万美元。尽管数量上代码漏洞最为普遍,约占全部攻击的五分之四,但其平均损失金额低于密钥类攻击。

新兴威胁浮现,AI与钱包委托成新靶点

人工智能代理正面临新型威胁。今年5月,黑客通过提示注入技术诱导Bankr平台的AI代理执行未经授权交易,造成约21.6万美元损失。

跨链桥依然是重灾区。攻击者利用伪造验证证明绕过KelpDAO与Taiko的链间信任机制,成功实施渗透。

同时,新出现的EIP-7702钱包委托攻击引发关注,已有四起相关事件被确认。该机制允许用户将控制权授予智能合约,但若设计不当极易被滥用。传统漏洞亦未根除,5月至6月期间,至少五起事件涉及此类缺陷,包括两次针对Aztec Connect的攻击及一起对Raydium AMM V3的入侵。

报告期外,7月23日,AFX Trade、BSquaredNetwork与Verus接连遭袭,合计损失超3500万美元。值得注意的是,Verus此前两个月已遇类似攻击,分析指出两起事件均源于同一桥接合约及相同漏洞模式。

资金追回情况呈现显著差异:由代码缺陷引发的攻击有时可通过冻结或协商方式挽回部分资产;而密钥泄露类攻击则多导致资金经由混币器或跨链通道转移,追回难度极大。