2026年上半年,加密货币行业因安全事件损失了13.2亿美元。乍看之下,这一数字较2025年同期下降了46.8%。然而,根据我的计算,这个数字具有误导性。

造成偏差的关键因素是去年Bybit交易所遭黑客攻击损失14亿美元的事件。如果排除这一历史性异常值,2026年上半年的损失实际上比去年同期高出约28%。这表明真正的威胁并未减弱,而是在发生转变。

季度动态:攻击加速

2026年第二季度,损失较第一季度增长59%,达到8.075亿美元。其中,对KelpDAO和Drift Protocol协议的攻击贡献最大,占季度损失的70%以上。这印证了DeFi基础设施正面临精准但极具破坏性的黑客攻击趋势。

威胁性质正在发生变化:第一季度以钓鱼攻击为主,而第二季度则转向钱包入侵。与此同时,像针对Drift的攻击这类事件,往往将社会工程学与行政程序劫持相结合,已超出常规密钥窃取的范畴。

TRM Labs数据:事件数量创纪录

TRM Labs的替代评估显示,上半年损失为9.72亿美元,不到2025年23亿美元的一半。与CertiK的数据差异源于覆盖范围不同:我纳入了更广泛的Web3安全事件,包括黑客攻击、诈骗和漏洞利用。同时,TRM Labs记录了207起独立攻击事件,创下半年度新高。其中125起(约60%)涉及智能合约漏洞,但基础设施和运营层面的入侵造成了76%的主要损失。

朝鲜黑客痕迹:被盗6.43亿美元

据TRM Labs数据,与朝鲜相关的组织窃取了约6.43亿美元,占所有被盗资金的66%。CertiK也将针对KelpDAO和Drift Protocol的攻击与朝鲜黑客联系起来。这凸显了威胁的系统性:平壤正利用加密货币盗窃为其武器计划提供资金,美国、日本和韩国近期在华盛顿举行的三方磋商也证实了这一点。

结论与建议

2026年第二季度成为事件数量最多的季度——83起黑客攻击,损失达7.553亿美元。我建议加强硬件基础设施保护、签名管理以及资金访问流程。特别要关注将签名者分散到不同司法管辖区,并对大额转账实施额外管控。若不采取这些措施,尽管统计数据看似下降,该行业仍可能面临更严重的损失。