过去六个月,加密行业因黑客攻击损失11亿美元——但这个数字其实低于去年同期。原因很简单:2025年有一次Bybit被盗15亿美元的巨额单一事件,而2026年的损失分散在212起独立事件中,创下半年纪录,安全公司Blockaid的报告显示。
近三分之二的损失来自四起案件:KelpDAO损失2.92亿美元,Drift协议损失2.85亿美元,加上Resolv和CowSwap的攻击。四者合计约7.07亿美元,占总损失的六成以上。
贯穿整份报告的关键词是朝鲜。与Lazarus黑客组织有关的攻击者造成了约55%的损失,约6亿美元,其中就包括KelpDAO和Drift这两起案件。他们的作案方式和大众想象的不同:朝鲜黑客不专注寻找智能合约漏洞,而是瞄准“人”这个环节——先在LinkedIn上冒充猎头联系目标,发送植入恶意程序的“笔试题”,最终让多签钱包的签署人在不知情中交出权限。Blockaid称,本半年被盗资金中有74%源于这类运营层面的失误,而非代码本身的漏洞。
受损最严重的是以太坊(3.32亿美元)和Solana(3.26亿美元),但攻击方式截然不同:以太坊上的攻击者通过代码漏洞攻破再质押、稳定币和DEX聚合器等大型协议,而Solana上的攻击者更常瞄准签署人基础设施而非合约本身。
Blockaid还提醒关注新的风险方向:交易机器人Bankr遭遇的21.6万美元损失,被其称为史上首例针对AI代理的黑客攻击,而加密行业中此类代理的数量正以每年约十倍的速度增长。



