2026年上半年,加密货币行业的网络安全领域呈现出一种引人注目的趋势。记录在案的安全事件数量急剧增加——与去年同期相比增长了约50%。然而,与预期相反,总体经济损失却下降了近60%。这种背离现象值得深入分析。

数据与事实:数量增长但损失下降

2026年1月至6月,区块链安全专家共记录了182起攻击事件,总损失约9.56亿美元。相比之下,去年同期发生了121起事件,损失高达惊人的23.73亿美元。关键结论显而易见:攻击变得更加频繁,但单次造成的经济损失有所减少。

威胁结构:智能合约与密钥泄露

攻击的主要方向已转向智能合约和协议逻辑中的漏洞——这类事件共发生85起。其次是私钥和访问凭证泄露(17起)。供应链攻击以12起位列第三。然而,从损失分布来看,情况则截然不同。

大部分损失——约2.98亿美元——来自供应链攻击。其中,一起大规模事件起到了关键作用。与朝鲜黑客组织Lazarus有关的Kelp DAO协议被黑,导致单次损失近2.92亿美元。这是上半年最大的一起盗窃案。

合约和协议逻辑漏洞给行业造成了约1.52亿美元的损失,而密钥和凭证泄露则带来了1.3亿美元的损失。在各生态系统中,以太坊(ETH)受损最严重——该网络上的损失约为1.34亿美元。

新威胁:人工智能落入攻击者之手

除了数量上的变化,分析师还注意到攻击本身发生了质变。人工智能(AI)正越来越多地被黑客用于各个阶段——从生成钓鱼邮件到编写恶意代码。攻击者积极使用ChatGPT和Cursor等工具来自动化并提高其行动的效率。

尤其令人担忧的是新型威胁的出现——针对AI代理信任链的攻击。在2026年5月的一起事件中,黑客首先进行了NFT空投,赋予用户扩展的转账权限,随后向聊天机器人Grok发送了一条用摩尔斯电码加密的消息,该消息被解释为隐藏的转账指令。参与此链的交易代理BankrBot认为该交易安全,并将约17.5万美元转移到了攻击者的链上地址。

Cryptalist分析

我们正在目睹一种典型的范式转变。在攻击数量增加的同时总体损失下降,这表明行业对“小规模”威胁的抵御能力正在增强,但仍易受到针对性、高度组织化的打击。AI的应用将网络安全从一场军备竞赛变成了一盘棋局,攻击者正在学习利用防御工具来对抗系统本身。安全团队现在需要同时解决两个问题:应对日益增长的攻击流,并适应这种新的、由AI中介的攻击机制。