2026年上半年,加密货币行业因安全事件损失13.2亿美元。乍看之下,这比2025年同期减少了46.8%。然而,这一统计数据具有误导性:若不计入扭曲比较基数的Bybit 14亿美元历史性黑客事件,实际损失降幅将远为有限。事实上,剔除这一异常值后,2026年上半年的损失反而比去年同期高出约28%。

精准打击与单次事件损失攀升

分析显示,攻击正变得更具针对性,单次重大事件的平均损失持续上升。2026年第二季度损失较第一季度飙升59%,达到8.075亿美元。其中KelpDAO和Drift Protocol协议遭黑客攻击贡献最大,占季度损失总额的70%以上。值得注意的是,第一季度以钓鱼攻击为主,而第二季度钱包直接失陷成为首要威胁。例如针对Drift的攻击,结合了社会工程学与行政流程劫持,而非简单的密钥窃取。

基础设施风险与创纪录事件数量

TRM Labs的数据描绘出更令人担忧的图景。上半年共记录207起独立安全事件,创下同期历史新高。尽管约60%的攻击涉及智能合约漏洞,但约76%的损失(约占总损失)仅由15%的基础设施失陷事件造成——包括私钥泄露、交易签名系统被攻破及凭证被盗。这证实行业主要脆弱点并非代码,而是操作流程与访问权限管理。

TRM Labs评估上半年损失为9.72亿美元,低于CertiK的统计,这源于覆盖范围差异:CertiK纳入更广泛的Web3事件(含诈骗与漏洞利用)。但两家机构在核心结论上一致:约66%被盗资金(6.43亿美元)流入朝鲜黑客组织之手。KelpDAO和Drift Protocol攻击事件的主要嫌疑对象正是这些组织。

地缘政治与安全:新型威胁向量

问题已超越纯粹技术安全范畴。6月底,美日韩代表团在华盛顿商讨应对朝鲜网络活动(包括加密货币盗窃与洗钱)。这些收益直接资助平壤的武器计划。在第二季度黑客事件数量创纪录(83起事件造成7.553亿美元损失)的背景下,行业亟需彻底重构防护策略。强化硬件基础设施安全、将签名者分散至不同司法管辖区、严格管控大额转账——这些建议绝非官僚主义措施,而是迫在眉睫的需求。

专家评论: 在总损失看似下降的背景下,攻击次数创下新高是危险信号。市场在适应,但黑客适应得更快。行业正从防御大规模攻击转向对抗高度组织化、有国家背景支持的定向攻击团伙。忽视这一转变,无异于将整个生态系统置于风险之中。