2026年加密货币安全威胁聚焦:实时深度伪造、钓鱼攻击与供应链风险
近期有预警指出,实时深度伪造、钓鱼攻击、供应链侵害及跨链漏洞将成为2026年加密货币安全领域的核心威胁。区块链安全公司CertiK的高级调查员娜塔莉·纽森指出,人工智能技术的高度发展可能提升攻击复杂度,并扩大潜在损失规模。
纽森强调,人工智能的加速应用在某些方面反而可能加剧加密货币攻击的威胁,用户必须充分认识所面临的风险并加强防御习惯。她特别提到,防范钓鱼攻击的最有效方法仍是坚持每次验证网址与智能合约的真实性,这一基础原则依然是目前最坚固的防线。
据统计,自2026年初至今,行业因黑客攻击造成的损失已超过6亿美元,按当前汇率计算约合8895亿韩元。其中,四月发生的两起疑似与朝鲜相关的大规模盗取事件显著推高了损失金额。
具体案例如近期发生的Kelp DAO漏洞事件,涉及金额达2.93亿美元。分析指出,该事件因单一信任点崩溃并波及跨链消息协议LayerZero的基础设施而导致损失扩大。另一起Drift Protocol攻击事件涉及资金约为2.8亿美元。
人工智能的影响不仅体现在技术性攻击层面,其在针对人为因素的社会工程学攻击中也日益凸显。加密货币钱包服务商Zerion于4月15日披露,疑似与朝鲜关联的黑客通过基于人工智能的长期社会工程攻击,从其热钱包中盗取了约10万美元资金。
纽森表示,更具欺骗性的深度伪造技术、自主攻击代理以及“智能体AI”已经出现,这些工具能自动扫描智能合约漏洞、生成攻击代码并以机器速度执行攻击。实际上,4月6日曾有报道称,名为“Jinkusu”的威胁行为者利用深度伪造和语音操控技术,销售可绕过银行及虚拟资产平台客户身份验证流程的工具。
人工智能的双重角色:从攻击工具到防御助力
但人工智能也在防御领域展现其价值。随着AI应用增多,漏洞赏金报告数量大幅上升,同时一些声称能发现操作系统级漏洞的工具(例如Anthropic的AI模型Claude Mythos)已开始有限度地向技术企业提供,用于防御目的。
在投资者应对策略方面,资产保管方式的调整被视为关键。纽森指出,随着攻击手段日益精密,个人投资者应考虑采用交易所外的保管方案。冷钱包因其能在不暴露私钥的情况下完成签名,有助于长期保护闲置资产。
监管步伐也在加快。据CertiK数据,2025年全年黑客盗取金额高达33亿美元,其中仅两起供应链侵害事件就造成14.5亿美元损失。美国财政部网络安全与关键基础设施保护局已于4月9日将数字资产公司纳入网络安全威胁识别计划范围,进一步扩大了应对体系的覆盖领域。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种