2026年vs 2025年加密货币黑客攻击:趋势、受影响链与模式的变化
2026年的加密货币黑客攻击以一组严峻的数据开场。链上安全公司Blockaid在2026年1月至6月期间确认了212起攻击事件,总损失高达11亿美元,这使得2026年上半年成为Blockaid有记录以来最繁忙的六个月。
这份加密货币黑客新闻中的事件数量显示,该数字是2025年追踪到的攻击事件的3.4倍,Blockaid认为这一激增与AI辅助攻击者以及朝鲜黑客的持续施压有关。数据显示,与朝鲜相关的攻击、跨链桥漏洞以及私钥被盗再次成为2026年加密货币黑客攻击中损失最大的部分。
2026年加密货币黑客攻击报告:Blockaid数据的主要发现
造成大部分损失的四起事件
KelpDAO — 2.92亿美元。
伪造的跨链验证器消息耗尽了该协议在以太坊上的托管资金,无需任何合约漏洞。
Drift Protocol — 2.85亿美元。
针对多签签名者进行了数周的社会工程攻击,攻击者在不到12分钟内获得了Solana上最大永续合约DEX的管理员控制权。
Resolv — 铸造了8000万美元,约2500万美元被提取。
一个被攻破的密钥铸造了无抵押的稳定币,随后代币价格崩溃。
CowSwap — 5040万美元。
一位机构交易者批准了一个单一的恶意签名,这是四大事件中唯一由用户失误造成的事件。
这四起事件合计损失约7.07亿美元,占上半年总损失的64%。这一集中度与2025年几乎持平,当时仅三起事件就占了总损失的72%。
朝鲜在2026年加密货币黑客攻击中的角色
与Lazarus Group下属部门TraderTraitor有关的朝鲜黑客组织策划了最大的两起攻击。Drift和KelpDAO这两起最大的事件均被归因于TraderTraitor(Lazarus Group的一个下属部门)。
加上Humanity Protocol损失的3200万美元,与朝鲜相关的攻击集群损失达到约6.09亿美元,约占2026年上半年总损失的55%。
跨链桥、月度趋势与新型攻击手法
跨链桥创造了上半年单次最大损失。共发生了七起跨链桥事件,以KelpDAO为首,攻击者通过社会工程手段窃取了LayerZero开发者的登录凭证。
四月是迄今为止损失最惨重的月份:损失达6.35亿美元,而一月为1.12亿美元,二月为2100万美元,三月为1.4亿美元,五月为7600万美元,六月为6800万美元。
新型攻击手法首次出现:一月份,Arbitrum上发生了首次EIP-7702钱包委托权限耗尽攻击;六月份,Aztec遭受了两次零知识证明边界漏洞利用;五月份,Bankr的一个AI代理因提示注入攻击损失了21.6万美元。
资金追回情况因原因而异:代码漏洞通常能实现部分追回,例如Verus追回了850万美元;而通过私钥被盗取的资金则很少能追回,并且通常在数小时内通过混币器转移。
主要根本原因
按链划分的加密货币黑客攻击:损失最严重的区块链及其损失资金情况
以太坊:在EVM网络中损失领先,主要源于高价值的DeFi和稳定币协议。
Solana:损失几乎全部来自私钥被盗,其中Drift和Step Finance占了该链总损失的98%以上。
跨链桥:合计损失接近3.3亿美元,是任何类别中美元敞口最严重的。
EVM Layer-2(Arbitrum、Aztec等):美元损失总额较小,但几乎承载了2026年加密货币黑客攻击期间的所有新型攻击手法,使其成为预测下一波大规模攻击的领先指标。
2026年vs 2025年加密货币黑客攻击趋势:今年至今的比较
Chainalysis发布的涵盖2024年全年的《2025年加密货币犯罪报告》发现,2024年平台被盗资金总额为22亿美元,较2023年增长21.07%,共发生303起事件。朝鲜黑客窃取了年度总额的61%(13.4亿美元)。
2026年加密货币黑客攻击 vs. Chainalysis 2024年基线数据
与2026年加密货币黑客攻击报告的数据相比,这一模式保持稳定。
根本原因:私钥泄露造成了2026年加密货币黑客攻击中7.89亿美元的损失,占总损失的74.3%,这一比例远高于2024年的43.8%。私钥被盗而非代码漏洞,现已成为两个时期内的主导原因。
朝鲜的份额:朝鲜黑客窃取了2026年上半年55%的损失资金,接近其2024年全年61%的份额。同一行为者年复一年地持续造成最大的单次损失。
事件数量:仅2026年上半年就发生了Blockaid在2025年全年追踪到的攻击事件数量的3.4倍,这一速度远超Chainalysis记录的2024年全年303起事件的总数。
美元损失总额:从美元金额来看,2025年上半年的实际损失高于2026年上半年,纯粹是因为2026年没有任何一起事件能比得上2025年2月Bybit因入侵事件损失的15亿美元。
对2026年vs 2025年加密货币盗窃趋势最清晰的解读是:事件数量和朝鲜的参与度持续攀升,但2026年没有出现任何能与Bybit规模相媲美的单一重大黑客事件,因此尽管攻击数量激增,但总损失金额看起来反而更小。
2026年用户安全指南:降低真实链上风险的简单步骤
对持有真实资金的钱包使用硬件签名者和多方批准机制。
将意外的工作邀请或紧急的凭证请求视为危险信号;这是朝鲜黑客常用的入侵方式。
在批准前仔细阅读EIP-7702委托提示;一个错误的升级可能交出整个钱包的控制权。
避免使用已弃用或“旧版”的合约版本,即使旧资金仍存放在那里。
将每个签名请求与预期执行的准确交易进行比对;一个错误的签名让CowSwap损失了5040万美元。
在批准AI代理建议的任何交易之前,先进行确认。
2026年加密货币黑客攻击数据真正意味着什么
有两点值得注意。代码审计作为主要防御手段的地位正在下降:每四美元被盗的加密货币中,就有三美元源于私钥泄露而非合约漏洞,而Drift和KelpDAO这两起事件都始于有人被欺骗。其次,今年出现的每一种新型攻击手法——钱包委托滥用、AI提示注入、链下桥验证——都触及了2025年无人审计的边界。攻击者已从攻破代码转向攻破系统与系统运行者之间的信任,这一转变可能会持续影响今年下半年的加密货币黑客新闻。
Blockaid预计,EIP-7702相关的损失在2026年下半年将达到七位数,而跨链桥漏洞利用将持续发生,因为许多项目都采用了与KelpDAO相同的单验证器设计。这些情况并不需要全新的防御措施,只需更快地应用已有的有效方法:多方签名、实时筛查,以及对无人关闭的旧代码进行同等监控。
免责声明:本文仅供信息参考,不构成财务或投资建议。加密货币市场存在重大风险。在做出任何投资决策前,请务必自行研究。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种