2026年上半年加密行业黑客攻击损失逾10亿美元

2026年上半年,加密货币领域记录的漏洞利用事件数量达到历史峰值,造成的总损失超过10亿美元。这一数据反映出行业在快速扩张过程中,安全防护体系面临严峻考验。攻击集中于以太坊和Solana生态,分别因各类技术缺陷导致3.32亿美元和3.26亿美元的资产损失。

以太坊与Solana成为攻击核心目标

以太坊上的多个协议遭遇针对性攻击,主要通过智能合约漏洞、特权账户滥用以及桥接系统缺陷实施。例如,Humanity Protocol和StablR等项目因私钥管理不当被入侵。此外,市场操纵行为和链上交易异常也构成重要威胁。基于Solana的Drift协议则遭遇复杂的社会工程攻击,黑客长期潜伏并利用“持久性随机数”机制诱导团队成员签署恶意交易,最终夺取管理员权限并盗取2.85亿美元,占其总锁定价值(TVL)的半数以上。

朝鲜黑客关联事件频发

链上分析显示,部分重大攻击事件存在朝鲜黑客组织的活动痕迹。Step Finance漏洞事件即为典型案例,攻击者通过获取项目团队设备访问权,窃走4000万美元,并触发261,854枚SOL的质押解除,导致STEP代币价格暴跌80%。类似地,Volo和Raydium等Solana项目也出现代码层面的漏洞被利用情况,进一步暴露了去中心化应用在部署与运维中的安全隐患。

安全挑战持续加剧,行业亟需强化防御机制

随着加密资产规模扩大,攻击者手段日益复杂,从单纯的技术漏洞挖掘转向长期渗透与信任操控。行业正面临前所未有的安全压力,亟需建立更严格的审计流程、更强的密钥管理和更透明的链上监控机制,以应对不断演进的威胁态势。