加密货币黑客攻击在2026年上半年以212起漏洞利用创下纪录高位

来源 Fxstreet
  • 加密项目在 2026 年上半年遭遇 212 起已确认的漏洞利用事件,造成 10 亿美元损失,创下历史最高事件数量。
  • KelpDAO 和 Drift 遭遇了两起最大的漏洞利用事件,上半年合计损失 5.77 亿美元。
  • 特权密钥滥用造成 7.9 亿美元损失,而攻击者越来越多地将目标对准 AI 代理、跨链桥和链上协议。

根据 Blockaid 周二发布的一 报告,2026 年上半年加密漏洞利用事件创下历史新高,多个加密项目共确认 212 起事件。

KelpDAO、Drift 协议占上半年损失的一半以上

平均损失为 540 万美元,上半年漏洞利用总损失达 10 亿美元。最大的一起事件来自 KelpDAO,该项目在一座桥梁遭入侵后,其跨链消息传递系统被破坏,造成 2.92 亿美元损失。Drift 协议则遭遇了同期第二大攻击,攻击者通过多签被攻破,在不到 12 分钟内盗走了 2.85 亿美元。

这两起最大损失事件——均发生在 4 月——构成了 2026 年上半年最大的漏洞利用事件,合计达 5.77 亿美元。只有 Bybit 在 2025 年 2 月遭遇的漏洞利用事件规模更大,总额达 15 亿美元。

"Drift(2.85 亿美元)和 KelpDAO(2.92 亿美元)相隔 17 天发生,两者合计约 5.77 亿美元,占上半年所有美元损失的一半以上,"Blockaid 写道。

特权密钥、AI 代理成为主要威胁

在上半年多个协议遭遇的漏洞利用中,特权密钥滥用是最常见的原因,合计造成 7.9 亿美元损失。与此同时,攻击者越来越多地将目标对准 AI 代理,使其成为迄今为止最主要的新兴攻击向量。

"仅 2026 年上半年就产生了 Blockaid 去年全年记录的 3.4 倍已验证事件。由 AI 驱动的攻击者复杂性以及高意图的受制裁威胁行为者,尤其是朝鲜,推动了这一增长,"该报告称。

链上协议是黑客的主要目标,上半年记录的漏洞利用损失达 5.24 亿美元。跨链桥也遭受了多次攻击,上半年被盗走 3.72 亿美元。

"上半年桥梁事件既包括 KelpDAO 的关键密钥被攻破,也包括 Verus、Taiko、Alephium、Secret/Axelar、Swapnet 和 Syscoin 的代码漏洞利用,"Blockaid 表示。

按链来看,以太坊(ETH)和 Solana(SOL)遭遇的成功漏洞利用金额最高,分别为 3.32 亿美元和 3.26 亿美元。

不过,Blockaid 指出,以太坊虚拟机(EVM)Layer-1(L1)链在美元损失方面居首,其中以太坊、BNB 和 Avalanche(AVAX)遭受的攻击最多。非 EVM 链位居第二,主要由 Solana 推动。

"L2 柱状条看起来很大,是因为跨链事件会在其触及的每条链上都被计入;若按损失实际发生的原生链来衡量,EVM L2 约占 1000 万美元,但事件占比正在上升,"该报告补充道。

展望未来,Blockaid 表示预计多签签名者被攻破的尝试将继续存在,并认为这类事件造成了上半年四起最大损失中的两起。该公司还指出,EIP-7702 事件、桥梁漏洞利用和 AI 代理攻击可能会增加。

免责声明:仅供参考。 过去的表现并不预示未来的结果。
goTop
quote