新闻档案

区块链安全

Blockaid报告:2026年上半年加密货币黑客攻击创历史新高,损失超10亿美元

据Blockaid报道,2026年上半年加密货币领域遭遇的黑客攻击事件数量创下历史新高,损失总额超过10亿美元。尽管由于去年Bybit遭遇15亿美元攻击,导致损失金额更高,但今年攻击事件的频率达到了前所未有的水平。据称,与朝鲜有关的黑客占据了被盗资金的最大份额。Blockaid还预测,未来几个月人工智能相关的攻击事件将会增加。所有结论均基于媒体报道,尚未获得官方确认。

2026年区块链安全漏洞与黑客事件激增的数字图示
图片: theblock.co via LBank

2026年上半年加密货币黑客攻击事件数量创纪录

据LBank News报道,Blockaid指出2026年上半年加密货币领域遭遇的黑客攻击事件数量创下历史新高。报告强调,事件数量的激增并未完全反映在被盗资金总额上,主要原因是去年发生了Bybit遭遇15亿美元攻击的单一大型事件,而今年则缺乏类似的大规模攻击。此次报告关注的是攻击事件的频率和多样性,显示出加密生态系统正面临日益复杂且频繁的威胁,行业安全实践亟需重新评估和加强。

Blockaid在2026年前六个月验证的攻击事件数量已超过2025年全年,凸显区块链安全面临的挑战日益严峻。报告指出,攻击事件的增加既有针对高价值协议的定向攻击,也有针对各类平台的机会型漏洞利用。虽然这些数据尚未获得官方确认,但它们表明加密项目和交易所需加强警惕并采取更积极的安全措施。报告还显示,行业必须适应不断变化的攻击方式,包括利用社交工程和高级技术漏洞的攻击。

经济影响与链上损失

Blockaid报告称,2026年上半年加密项目因黑客攻击损失超过10亿美元。虽然这一数字相当可观,但由于去年Bybit遭遇大规模攻击导致损失金额更高,今年的总损失低于去年。损失主要分布在多个区块链上,其中以以太坊和Solana受影响最为严重。据Blockaid统计,以太坊项目损失约3.32亿美元,Solana项目损失约3.26亿美元。这些链上的损失集中反映了它们在加密生态中的重要地位及高价值协议的存在。

报告指出,以太坊上的高额损失主要源于针对重质协议(如再质押、稳定币和DEX聚合器)的代码漏洞攻击。而Solana攻击者则更倾向于针对签名基础设施而非合约代码,显示攻击策略正在发生变化。尽管这些发现尚未获得官方确认,但它们凸显了针对不同链的安全措施需要进一步加强。数据还表明,攻击者正在调整方法以利用各区块链生态系统的独特漏洞。

与朝鲜有关的黑客作用

据LBank News援引Blockaid报告,2026年上半年与朝鲜有关的黑客被认为是最大份额被盗资金的主要责任方。Blockaid将Drift项目2.85亿美元和KelpDAO项目2.92亿美元的攻击事件归因于与朝鲜民主主义人民共和国(DPRK)有关的行为者。这些事件累计造成近6亿美元损失,凸显了国家背景网络犯罪对加密行业的重大影响。

报告进一步指出,LinkedIn社交工程导致多签签名人被攻破的工作模式是四大事件中两起的关键因素。Blockaid表示,目前没有结构性原因可以阻止这种攻击方式,意味着类似攻击可能会持续发生。虽然这些发现基于媒体报道,尚未获得官方确认,但它们强调了复杂、有组织的黑客团伙带来的持续威胁,以及防范社交工程攻击的必要性。

与其他报告及行业趋势的对比

Blockaid的统计数据与Immunefi和Quill Audits的报告存在差异。Immunefi在2026年6月生态系统更新中指出,今年上半年加密项目共损失约9.72亿美元,涉及207起黑客事件;而Quill Audits则发现87起DeFi攻击共损失9.353亿美元。尽管各方报告的具体数字不同,但都一致认为攻击事件数量创下历史新高。Immunefi还指出,2026年DeFi攻击损失较2022年峰值下降74%,显示损失控制有所改善,尽管攻击频率依然很高。

损失数字的差异反映出准确追踪和报告加密黑客事件的挑战。不同的统计方法、事件定义和覆盖范围导致数据存在差异。虽然Blockaid的报告尚未获得官方确认,但其结论与行业普遍观察一致,即攻击频率不断上升,威胁方式不断演变。多方共识凸显加密行业亟需加强安全措施和提升报告透明度。

新兴威胁:人工智能相关攻击

Blockaid预测未来几个月人工智能相关攻击事件将会增加。报告提到Bankr项目遭遇21.6万美元攻击,成为首个已知的AI代理事件,并指出AI代理部署速度正以每年十倍的速度增长。Blockaid预计2026年下半年将出现多起AI代理攻击事件,其中提示注入、工具滥用和未经授权签名将成为主要攻击方式。

人工智能相关攻击的兴起为区块链安全带来了新的挑战。随着AI代理逐步融入加密协议和基础设施,攻击者可能会开发新的方法来破坏这些系统。尽管这些预测基于媒体报道,尚未获得官方确认,但它们提示行业需积极开展风险评估,并制定针对AI驱动威胁的专门防御措施。加密项目应优先监控和保护AI组件,以减少潜在漏洞。

建议与行业应对

鉴于攻击事件激增和攻击方式不断变化,Blockaid建议加密项目和交易所加强安全协议。提升多签保护、定期审计和完善事件报告机制是降低风险的关键。报告还强调用户教育的重要性,尤其是针对社交工程攻击,这类攻击已被证实能有效破坏多签签名人。虽然这些建议基于媒体报道,尚未获得官方确认,但它们代表了保护资产和维护加密生态信任的最佳实践。

行业相关方应加强协作,制定统一的安全框架并共享威胁情报。攻击复杂度不断提升,包括与国家行为者和AI代理相关的攻击,亟需协调应对。加密交易所用户应保持警惕,关注安全通告,并在使用新协议或AI驱动工具时谨慎操作。随着行业环境变化,主动防护和透明沟通将成为减少损失、提升韧性的关键。

Cexvia 易鉴结论

具体结论与后续行动

Blockaid的报告尚未获得官方确认,显示2026年上半年加密项目遭遇了创纪录数量的黑客攻击,损失超过10亿美元。据报道,与朝鲜有关的黑客占据了最大份额的被盗资金,人工智能相关攻击事件有望持续增加。

风险含义
2026年上半年加密货币黑客攻击事件激增,尤其是与朝鲜有关的攻击者和新兴的人工智能相关威胁,凸显了区块链安全领域的重大漏洞。攻击的频率和复杂性表明,无论是中心化还是去中心化项目都面临更高的风险,亟需加强安全措施和事件应对策略。
用户行动
加密货币交易所用户和项目运营者应密切关注安全通告,及时更新安全协议,并警惕社交工程和人工智能相关威胁。建议加强多签保护、定期审计并及时报告事件。用户需注意,这些结论基于媒体报道,尚未获得官方确认,因此在据此信息做决策时需保持谨慎。