2026年5月期间,加密货币行业因黑客攻击、跨链桥漏洞及运营安全失误造成的损失超过8400万美元。这些攻击波及以太坊、BNB Chain、Solana以及跨链桥基础设施等多个生态系统,凸显出在市场活动再度加速的背景下,去中心化金融系统的安全成熟度日益引发担忧。
重大攻击事件
本月报告的最大规模攻击针对Superfortune($GUA),攻击者通过操控多重签名基础设施,盗取了约1518万美元资金。
另一重大事件涉及Verus-Ethereum桥,据报道因桥接验证绕过漏洞损失约1150万美元。此次攻击再次引发了人们对跨链基础设施长期存在的安全弱点的担忧。
Thorchain DEX本月亦遭受重大攻击,损失估计近1000万美元。攻击者利用地址投毒技术,对其金库轮换机制进行了漏洞利用。
此外,Stake DAO等多家DeFi协议在5月期间受到智能合约及金库相关漏洞的影响,这给日益依赖复杂自动化基础设施的收益聚合协议带来了进一步压力。
跨链桥攻击持续施压生态系统
跨链桥相关攻击仍是5月期间最突出的趋势之一。
MAP Protocol旗下Butter Bridge生态遭受攻击后,市场反应尤为剧烈。MAPO代币价格暴跌近96%,数小时内市值几乎蒸发殆尽。
此次事件为近年来持续影响加密货币行业的跨链桥失败案例再添一笔,此前已包括Ronin、Wormhole、Harmony及Multichain等基础设施的攻击事件。
安全研究人员多次警告,由于跨链系统依赖复杂的验证者协调、验证逻辑及流动性同步机制,它们仍是行业中最脆弱的环节之一。
运营安全失误仍是主要问题
尽管部分攻击涉及复杂的基础设施操控,但5月发生的许多事件与可预防的运营失误有关。
据梳理的漏洞数据库显示,重复出现的案例包括:所有权覆盖漏洞、管理员钱包被盗、私钥泄露、访问控制系统缺陷、未受保护的合约初始化设置以及账户接管攻击。
据报道,攻击者利用BNB Chain基础设施相关的所有权覆盖漏洞,导致DxSale损失约730万美元。
Gravity Bridge也因私钥泄露事件损失约540万美元。
此类运营安全事件的频发,持续引发人们对众多加密货币协议的安全标准是否足以跟上行业基础设施日益复杂的步伐的担忧。
物理与社会工程攻击增多
5月期间的网络犯罪活动已超越传统的智能合约漏洞利用范畴。
其中一起重大案件中,用户因疑似协同的物理攻击与钱包盗取操作,损失近670万美元。
该事件反映出加密货币相关犯罪模式的广泛转变:攻击者越来越多地通过社会工程、设备入侵、SIM卡交换攻击及物理胁迫等手段直接针对个人,而非仅仅专注于协议漏洞。
此外,据报告,某社交媒体账户被盗事件导致与投机性 meme 币活动相关的生态损失约290万美元。
这一事件表明,在高度投机的交易环境中,具有影响力的社交媒体账户仍能迅速引发加密市场流动性波动。
AI基础设施亦面临威胁
在DeFi领域之外,5月期间安全担忧已扩展至人工智能生态系统。
据报道,与Mistral AI相关的系统因上传至PyPI的恶意软件包而受到影响,这凸显出针对AI及开发者基础设施的软件供应链攻击风险正在上升。
该事件进一步表明,加密系统、AI工具及开源软件环境之间的交集正在扩大。安全分析师认为,这种融合未来可能催生更广泛的攻击面。
市场情绪总体保持稳定
尽管5月损失规模显著,但加密货币市场的整体情绪仍相对平稳。
主要数字资产价格继续在近期高位附近交易,而 meme 币、AI相关代币及DeFi生态系统的投机活动在下半月有所加速。
然而,在行业试图吸引更多机构参与和主流采用之际,接连发生的攻击事件持续引发人们对加密货币基础设施长期韧性的质疑。
安全分析师警告,尽管市场可能从单次攻击中快速恢复,但频繁的基础设施故障会逐渐侵蚀用户信任、监管信心及生态系统稳定性。
随着流动性重回市场以及协议复杂度的持续增加,许多研究人员认为,基础设施安全可能成为下一轮加密货币周期面临的决定性挑战之一。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种