2026上半年加密黑客损失破11亿,朝鲜关联团伙成主因

2026年上半程加密资产遭袭总额突破11亿美元

2026年上半年成为有史以来加密货币网络攻击最密集的六个月。据Blockaid最新披露的数据,期间共发生212起安全事件,导致资金被盗总额高达11亿美元。

四大重大事件贡献七成以上损失

在该阶段的高影响力攻击中,涉及KelpDAO、Drift Protocol、Resolv及CoW Swap的四起案例合计造成约7.07亿美元资产流失。其中,KelpDAO因伪造跨链消息被入侵,其以太坊储备被窃取,损失金额达2.92亿美元;而基于Solana生态的永续合约平台Drift,在短短12分钟内即遭遇2.85亿美元资金外流。

调查发现,上述两起案件均与名为TraderTraitor的黑客团体有关联,该组织隶属于受国家支持的朝鲜黑客集团Lazarus Group。此外,Humanity Protocol遭受的3200万美元损失也被追溯至同一攻击网络。由此,朝鲜相关行动所引发的总损失已攀升至6.09亿美元,占整个时间段被盗资金的近五成五。

月度攻击频次激增,4月为最严重单月

攻击活跃度呈现显著上升趋势,月均事件数从1月的18起跃升至6月的57起。其中,4月份成为损失最严重的单月——仅KelpDAO与Drift Protocol两起攻击就合计造成5.77亿美元损失,使当月总损额达到6.35亿美元。

数据显示,特权密钥滥用是造成最大金额损失的攻击类型,总计导致约7.9亿美元资金蒸发,占整体被盗金额的近四分之三。其次是无抵押铸币攻击,其中Resolv事件损失达8000万美元。尽管数量上代码漏洞仍是主流,约占全部攻击事件的五分之四,但其危害程度相对较低。

新兴威胁浮现,智能合约与AI代理成新靶点

人工智能代理正逐渐成为新型攻击目标。今年5月,黑客通过提示注入技术,诱使Bankr平台的AI代理授权一笔非法交易,造成约21.6万美元损失。

跨链桥系统同样面临严峻挑战。攻击者利用伪造证明与验证信息,成功绕过KelpDAO与Taiko协议的目标链验证机制实施入侵。

此外,安全机构识别出四起针对EIP-7702钱包委托机制的攻击事件,此类漏洞允许用户将控制权转移给智能合约,从而被恶意利用。传统智能合约缺陷依然广泛存在,5月至6月间共记录约五起相关事件,包括两次对Aztec Connect的攻击,以及一次对Raydium AMM V3的渗透。

在报告期外,7月23日当天,AFX Trade、BSquaredNetwork与Verus相继遭遇攻击,合计损失逾3500万美元。值得注意的是,Verus此前两个月已遭类似攻击,且两次事件均指向同一桥接合约及其固有漏洞。

追回效果因攻击方式而异:代码类漏洞有时可通过冻结或协商实现部分资金返还;而密钥盗用型攻击则往往导致资金经由混币器或跨链通道快速转移,几乎无法追踪。