2026上半年加密黑客损失破11亿,朝鲜关联团伙成主因
2026年上半程加密资产遭袭总额突破11亿美元
2026年上半年成为有史以来加密货币网络攻击最密集的六个月。据Blockaid最新披露的数据,期间共发生212起安全事件,导致资金被盗总额高达11亿美元。
四大重大事件贡献七成以上损失
在该阶段的高影响力攻击中,涉及KelpDAO、Drift Protocol、Resolv及CoW Swap的四起案例合计造成约7.07亿美元资产流失。其中,KelpDAO因伪造跨链消息被入侵,其以太坊储备被窃取,损失金额达2.92亿美元;而基于Solana生态的永续合约平台Drift,在短短12分钟内即遭遇2.85亿美元资金外流。
调查发现,上述两起案件均与名为TraderTraitor的黑客团体有关联,该组织隶属于受国家支持的朝鲜黑客集团Lazarus Group。此外,Humanity Protocol遭受的3200万美元损失也被追溯至同一攻击网络。由此,朝鲜相关行动所引发的总损失已攀升至6.09亿美元,占整个时间段被盗资金的近五成五。
月度攻击频次激增,4月为最严重单月
攻击活跃度呈现显著上升趋势,月均事件数从1月的18起跃升至6月的57起。其中,4月份成为损失最严重的单月——仅KelpDAO与Drift Protocol两起攻击就合计造成5.77亿美元损失,使当月总损额达到6.35亿美元。
数据显示,特权密钥滥用是造成最大金额损失的攻击类型,总计导致约7.9亿美元资金蒸发,占整体被盗金额的近四分之三。其次是无抵押铸币攻击,其中Resolv事件损失达8000万美元。尽管数量上代码漏洞仍是主流,约占全部攻击事件的五分之四,但其危害程度相对较低。
新兴威胁浮现,智能合约与AI代理成新靶点
人工智能代理正逐渐成为新型攻击目标。今年5月,黑客通过提示注入技术,诱使Bankr平台的AI代理授权一笔非法交易,造成约21.6万美元损失。
跨链桥系统同样面临严峻挑战。攻击者利用伪造证明与验证信息,成功绕过KelpDAO与Taiko协议的目标链验证机制实施入侵。
此外,安全机构识别出四起针对EIP-7702钱包委托机制的攻击事件,此类漏洞允许用户将控制权转移给智能合约,从而被恶意利用。传统智能合约缺陷依然广泛存在,5月至6月间共记录约五起相关事件,包括两次对Aztec Connect的攻击,以及一次对Raydium AMM V3的渗透。
在报告期外,7月23日当天,AFX Trade、BSquaredNetwork与Verus相继遭遇攻击,合计损失逾3500万美元。值得注意的是,Verus此前两个月已遭类似攻击,且两次事件均指向同一桥接合约及其固有漏洞。
追回效果因攻击方式而异:代码类漏洞有时可通过冻结或协商实现部分资金返还;而密钥盗用型攻击则往往导致资金经由混币器或跨链通道快速转移,几乎无法追踪。
一分钟读懂:2026年上半年全球加密货币领域遭遇空前攻击潮,累计损失超11亿美元。其中,与朝鲜支持的黑客组织相关的案件占比达55%,跨链桥和密钥滥用成为主要攻击手段。
