2026年上半年,加密货币行业经历了重大财务损失。根据我的数据分析,安全事件造成的总损失达13.2亿美元。表面上看,这比去年同期减少了46.8%,但这种统计具有误导性。

扭曲这一数据的关键因素,是2025年Bybit交易所发生的14亿美元单次巨额黑客攻击。如果排除这一异常值,上半年实际损失增幅约为28%。这表明攻击并未减弱,反而更具针对性且代价更高。

第二季度的动态尤其令人担忧:损失较第一季度增长59%,达到8.075亿美元。KelpDAO和Drift Protocol协议被黑是主要因素,占季度损失的70%以上。值得注意的是,攻击手段正在演变:第一季度以钓鱼攻击为主,而第二季度钱包入侵成为主要方式。同时,像Drift被黑这类事件,是结合社会工程学与行政流程劫持的复杂攻击,而非单纯的密钥窃取。

有趣的是,TRM Labs的同期损失评估为9.72亿美元,与上述数据存在差异。这源于不同方法论:CertiK覆盖了更广泛的Web3事件,包括诈骗和漏洞利用。但两家机构在核心结论上一致:攻击数量创下纪录。TRM Labs统计上半年共发生207起独立事件,其中60%涉及智能合约漏洞。然而,约76%的损失来自仅占事件总数15%的基础设施入侵。

朝鲜黑客组织活动尤其值得关注。TRM Labs估计其窃取资金约6.43亿美元,占总量的66%。CertiK直接将KelpDAO和Drift Protocol攻击与其关联。这证实加密货币仍是国家项目(包括大规模杀伤性武器研发)的关键融资工具。因此,美国、日本和韩国正加强联合应对这一威胁。

我的专家评论:2026年上半年数据不仅是统计数字,更是警示信号。行业正从大规模但相对低成本的攻击,转向高精度、高代价的行动,涉及数亿美元资金。加强硬件基础设施安全、签名管理和大额转账监控的建议,绝非形式主义,而是必要之举。若不在资产保护方法上做出根本性改变,我们可能在下半年见证新的损失纪录。