2026年上半年,加密货币行业因安全事件损失了13.2亿美元。乍看之下,这比2025年同期下降了46.8%。然而,这些数字背后隐藏着令人担忧的趋势:如果剔除去年Bybit遭黑客攻击造成的14亿美元异常损失,那么今年上半年的实际损失反而比去年同期高出约28%。
季度激增:第二季度损失8.075亿美元
第二季度的情况尤其具有代表性。损失较第一季度增长了59%,达到8.075亿美元。主要推动因素是两次大规模攻击——针对KelpDAO和Drift Protocol协议的攻击。这两起事件占季度损失的70%以上。分析人士指出,攻击正变得越来越精准且代价高昂:每起重大事件的平均损失持续上升。
重点转移:从钓鱼攻击到钱包失窃
第一季度,主要的攻击手段是钓鱼。到了第二季度,钱包失窃成为首要问题。同时,像Drift Protocol被黑这样的事件,往往是复杂的组合攻击,涉及社会工程学和行政程序劫持,而不仅仅是窃取私钥。这表明攻击者的专业水平在提高。
TRM Labs数据:事件数量创纪录
TRM Labs的分析师估计,上半年损失为9.72亿美元——不到2025年23亿美元的一半。与CertiK数据的差异,是因为后者覆盖了更广泛的Web3事件,包括诈骗和漏洞利用。同时,TRM Labs记录到上半年发生了创纪录的207起事件。其中125起攻击(约60%)针对智能合约。然而,造成主要损失(约占所有损失的76%)的是基础设施和运营层面的失窃,例如私钥被盗和交易签名系统被入侵。
朝鲜黑客踪迹:6.43亿美元与地缘政治背景
TRM Labs估计,与朝鲜有关的组织窃取了约6.43亿美元,占所有被盗资金的66%。CertiK也将针对KelpDAO和Drift Protocol的攻击与朝鲜黑客联系起来。这些数据凸显了威胁的系统性:据美国国务院评估,平壤的网络活动直接为其大规模杀伤性武器和弹道导弹计划提供资金。6月底,美国、日本和韩国代表团已在华盛顿讨论了加强协调以应对此类计划。
我的专家结论:上半年的数字并非乐观的理由,而是警报信号。该行业仍未适应新的威胁水平。CertiK关于加强硬件基础设施安全、在不同司法管辖区分散签名者以及监控大额转账的建议,不仅仅是理论,而是迫在眉睫的需求。如果在密钥管理和访问流程层面不进行系统性变革,我们很可能在接下来的几个季度里看到新的损失纪录。