2026年上半年,数字资产市场面临一种独特趋势。从1月到6月,监控系统共记录182起安全事件,较去年同期的122起增长50%。然而,总损失金额却大幅下降——从23.73亿美元降至9.56亿美元,降幅近60%。
这一数据表明网络威胁结构发生了根本性转变。攻击数量增加,但规模趋于小型化。关键因素在于攻击者的焦点从单一毁灭性打击转向更频繁但更具针对性的操作。
主要攻击向量与漏洞
事件分析显示威胁类型分布清晰。最多的是智能合约及协议逻辑漏洞导致的攻击,共85起。其次是私钥和访问凭证泄露(17起)。供应链攻击位列第三(12起)。
但从财务损失角度看,情况截然不同。最大损失约2.98亿美元来自供应链攻击,其中Kelp DAO平台单次大规模黑客攻击就造成近2.92亿美元损失。调查显示,该事件与朝鲜黑客组织Lazarus有关。
智能合约漏洞造成1.52亿美元损失,密钥和凭证泄露导致1.3亿美元损失。值得注意的是,以太坊(ETH)生态系统受损最严重,该网络损失约1.34亿美元。
新时代:AI既是武器也是目标
人工智能在网络攻击中日益重要的作用值得关注。AI极大简化了钓鱼活动和自动化攻击的实施。攻击者积极利用ChatGPT和Cursor等工具生成恶意代码、编写诱骗信息并设计社会工程学脚本。
此外,AI代理本身也成为攻击目标。有案例显示,黑客先空投具有扩展权限的NFT,随后用摩尔斯电码向聊天机器人Grok发送信息。机器人将其解读为转账指令,参与该链路的交易代理BankrBot认为交易安全,向攻击者链上地址转移约17.5万美元。这是典型的AI代理信任链攻击案例。
我的专业观点:当前安全团队面临双重威胁。一方面攻击数量不减,另一方面人工智能彻底改变了攻击机制。市场正从防御"大锤"转向防御"蜂群",传统方法已失效。需要基于AI向量制定全新的审计和监控方案。