2026年上半年,加密货币行业的网络安全态势呈现出独特的变化。记录在案的安全事件数量急剧增加,与去年同期相比增长了约50%。然而,总财务损失却相反地减少了近60%。这一统计数据基于我对区块链安全数据的深入分析,表明威胁格局正在发生根本性变化。
2026年1月至6月期间,共记录了182起攻击事件,总损失约为9.56亿美元。相比之下,去年同期发生了121起攻击,但损失高达23.73亿美元。这里的关键结论是攻击频率与其财务影响之间的差距。攻击者的行动更加频繁,但他们在金钱方面的"成果"规模变小了,除了少数规模极大的目标。
威胁结构:智能合约与供应链攻击
最常见的攻击向量仍然是智能合约和协议逻辑中的漏洞——共85起事件。其次是私钥和访问凭证泄露(17起),排名第三的是供应链攻击(12起)。然而,从损失分布来看,情况发生了根本性变化。
主要财务损失正是通过供应链攻击造成的——约2.98亿美元。其中绝大部分来自一起事件:Kelp DAO协议被黑,导致一次性损失近2.92亿美元。我的分析将这起攻击与朝鲜黑客组织Lazarus的活动联系起来。
智能合约漏洞导致约1.52亿美元的损失,而密钥和凭证泄露则造成约1.3亿美元的损失。在生态系统中,以太坊(ETH)损失最大,总损失约1.34亿美元。这证实了ETH作为主要攻击目标的地位,考虑到其在DeFi领域的主导地位。
人工智能:攻击的新工具
人工智能在网络威胁中日益增长的作用值得特别关注。AI不仅简化了钓鱼攻击和自动化攻击的实施,还改变了攻击机制本身。攻击者积极使用ChatGPT和Cursor等工具来生成恶意代码、编写令人信服的消息以及制定社会工程学方案。
例如,2026年5月记录了一起针对AI代理的攻击。攻击者首先空投了具有扩展权限的NFT,然后向聊天机器人Grok发送了摩尔斯电码消息。机器人将其视为隐藏的资金转移指令。参与此链的BankrBot交易代理认为结果安全,并将约17.5万美元转移到了链上地址。这是典型的AI代理信任链攻击案例。
Cryptalist专家观点:如今安全团队面临双重任务。一方面,需要减少不断增长的攻击总数。另一方面,要适应新的方法,其中AI不仅用于防御,也用于攻击。Grok事件是一个警钟,表明即使是最先进的AI系统也容易受到非常规操纵。行业迫切需要针对AI代理交互的新安全标准。