2026上半年加密黑客损失破11亿,朝鲜关联团伙成主因
2026年上半程加密资产遭袭规模创纪录
2026年上半年成为加密货币行业历史上黑客攻击最密集的六个月。据Blockaid最新发布的报告统计,该阶段共记录212起攻击事件,累计造成超过11亿美元的资金流失。
四起重大案件贡献七成以上损失
在所有事件中,针对KelpDAO、Drift Protocol、Resolv以及CoW Swap的四次攻击尤为严重,合计导致约7.07亿美元资产被盗。其中,KelpDAO因跨链消息被恶意伪造,其以太坊储备金被窃取,损失达2.92亿美元;而基于Solana生态的永续合约平台Drift,在短短12分钟内遭遇重击,资金蒸发2.85亿美元。
调查发现,这两起案件均与名为TraderTraitor的黑客组织有关联,该组织隶属于受国家支持的朝鲜黑客集团Lazarus Group。此外,Humanity Protocol遭受的3200万美元损失也被追溯至同一攻击网络。由此,与朝鲜背景相关的攻击总损失已攀升至6.09亿美元,占全期被盗金额的近55%。
月度攻击频次激增,4月成最惨痛月份
攻击活动呈现显著上升趋势,月均事件数从1月的18起跃升至6月的57起。其中,4月成为损失最严重的单月——仅KelpDAO与Drift两案就造成5.77亿美元资金蒸发,推动当月总损失达到6.35亿美元。
在攻击类型方面,特权密钥滥用是造成最大金额损失的手段,总计带来约7.9亿美元损失,占比接近四分之三。其次是无抵押铸币攻击,其中Resolv遭入侵事件损失达8000万美元。尽管攻击数量上,代码缺陷仍是主要诱因,约占全部事件的五分之四。
新兴威胁浮现,技术边界持续被挑战
人工智能代理正逐步成为新目标。今年5月,黑客通过提示注入技术,诱导Bankr平台的AI系统授权了一笔非法交易,造成约21.6万美元损失。
跨链桥的安全性再度受到考验。攻击者利用伪造的证明机制和验证信息,成功绕过KelpDAO与Taiko平台的目标链信任体系,完成渗透。
与此同时,新型攻击模式不断演化。Blockaid识别出四起涉及EIP-7702钱包委托机制的攻击事件,此类漏洞允许用户将控制权转移给智能合约,从而被恶意利用。传统智能合约缺陷依然顽固,5月至6月期间共发生约五起相关事件,包括两次对Aztec Connect的攻击,以及一次针对Raydium AMM V3的入侵。
报告期外亦有新动向:7月23日,AFX Trade、BSquaredNetwork与Verus在同一天遭受攻击,合计损失逾3500万美元。值得注意的是,Verus此前两个月曾遭遇类似攻击,分析确认两起事件源于同一桥接合约及相同漏洞。
追回结果因攻击类型而异:由代码漏洞引发的事件有时可通过冻结或协商实现部分资金返还;但密钥盗窃类攻击则通常导致资金经由混币器或跨链通道彻底脱敏,难以追踪。
一分钟读懂:2026年上半年加密领域遭遇空前攻击潮,总损失超11亿美元。朝鲜资助的Lazarus Group关联团伙主导多起重大事件,涉及跨链伪造、密钥滥用及AI代理劫持等新型手段,攻击频率与金额双双飙升。
