密钥而非代码:行业损失近7.64亿美元,安全漏洞集中于操作层面
2026年第二季度,加密货币行业因黑客攻击损失了近7.64亿美元,但安全公司Hacken的更大发现在于资金的实际流向及其背后的原因。Hacken发布的《2026年第二季度安全与合规报告》显示,在67起安全事件中,共有7.639亿美元被盗,成为自2025年第二季度以来损失最惨重的季度。报告指出,密钥泄露、签名者失陷及基础设施漏洞占总损失的88.3%,这一发现挑战了行业长期以来对智能合约审计的过度依赖。在67起事件中,有44起涉及智能合约漏洞,但这些漏洞仅造成约11%的总损失。
监控与审计的严重失衡
Hacken追踪了1427个市值超过100万美元的项目,发现仅有9%的项目部署了第三方监控,而同时具备监控、活跃漏洞赏金计划及审计的项目仅占4%。本季度被利用的14个项目此前曾接受过审计,但大部分损失源于传统智能合约审查范围之外的环节。报告指出,最易受攻击的界面包括签名设备、桥接验证器、后端基础设施和管理员密钥。这种模式揭示了一个结构性缺陷:行业对代码的审计极为严格,却在操作安全、密钥管理和人为访问控制方面几乎毫无防护。
两起攻击事件占据四分之三损失
本季度最严重的两起事件均与朝鲜黑客组织有关。2026年4月1日,Solana生态的Drift Protocol在大约12分钟内损失约2.85亿美元,且未涉及任何智能合约漏洞。TRM Labs追踪发现,Lazarus Group成员通过长达六个月的社会工程攻击,伪装成合法交易公司,亲自参加加密货币会议,最终攻破了该协议多签安全委员会的签名密钥。4月18日,KelpDAO因LayerZero桥接遭入侵,损失2.92亿美元。朝鲜黑客组织TraderTraitor攻破了向LayerZero验证器网络提供数据的两个RPC节点,注入虚假交易数据后,将合法节点踢下线,迫使系统故障切换至受控节点。该桥接采用单一验证器设计,形成了单点故障。这两起攻击合计占第二季度被盗总金额的约四分之三。
安全优先级亟需重构
Hacken的报告明确表明,操作安全——而非仅仅更干净的代码——必须成为首要优先事项。该机构总结称,安全应贯穿项目全生命周期的代码、操作和基础设施,而非在审计报告发布后便止步。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种