2026年上半年,加密货币行业因安全事件造成的直接损失达13.2亿美元。表面上看,这比2025年同期减少了46.8%。然而,根据我的计算,这个数字具有误导性。

扭曲这一局面的关键因素,是去年Bybit发生的单次但规模巨大的14亿美元黑客攻击事件。排除这一异常事件后,损失降幅其实并不显著。此外,若观察半年内的动态变化,一个令人警惕的信号显而易见:2026年第二季度的损失较第一季度飙升59%,达到8.075亿美元。这表明攻击并未减少,反而规模更大、目标更明确。

威胁结构:从钓鱼攻击到基础设施入侵

如果说第一季度主要的攻击向量是钓鱼攻击,那么第二季度则转向了直接入侵钱包。季度损失中的绝大部分——超过70%——仅由两起事件造成:针对KelpDAO和Drift Protocol的攻击。这些案例具有典型性:它们结合了社会工程学与对管理流程的操控,而不仅仅是窃取私钥。

TRM Labs的数据虽然将总损失评估为9.72亿美元(不到去年同期23亿美元的一半),但证实了我的核心观点。上半年记录了创纪录的207起安全事件。其中60%涉及智能合约漏洞,但主要损失(约占全部损失的76%)却来自基础设施和运营层面的入侵。这些攻击针对的是私钥、交易签名系统和资金访问管理权限。这正是最严重的脆弱环节所在。

朝鲜关联与地缘政治因素

据TRM Labs估计,与朝鲜有关的组织窃取了约6.43亿美元,占所有被盗资金的66%。我的分析证实,针对KelpDAO和Drift Protocol的攻击很可能正是朝鲜黑客所为。这不仅仅是数字问题——这关乎对武器计划的资金支持。难怪美国、日本和韩国正在加强协调,以应对这一网络威胁。

我的评论:市场仍在低估与密钥管理和行政基础设施相关的风险。只要协议继续依赖中心化的签名流程和薄弱的操作系统防护,我们就会看到越来越大规模、越来越大胆的攻击。第二季度创纪录的事件数量并非偶然,而是一种必然趋势,亟需立即重新审视安全标准。