2026年上半年,数字资产市场出现了一种独特现象。安全事件数量同比激增近50%,但以货币计算的总损失金额却反而减少了近60%。区块链安全领域顶尖分析师收集的这组统计数据,描绘了一幅复杂多变的威胁演变图景。

2026年1月至6月,共记录到182起黑客攻击和盗窃事件,总损失约9.56亿美元。相比之下,去年同期事件数量为121起,损失金额则高达惊人的23.73亿美元。这里的关键结论是:攻击数量的增长与损失金额的增长并不相关。主要经济损失现在集中在少数经过精心策划的大型目标上。

方向转变:从大规模攻击到精准打击

智能合约及协议逻辑漏洞成为最常见的事件原因,共85起。私钥和访问数据泄露位居第二(17起),供应链攻击位列第三(12起)。然而,若从损失分布来看,情况则截然不同。

损失最大的恰恰是供应链攻击,约2.98亿美元。其主要催化剂是一起规模巨大的单一事件:Kelp DAO协议遭黑客攻击,导致单次损失近2.92亿美元。调查将此攻击与朝鲜的Lazarus组织联系起来。合约漏洞导致损失1.52亿美元,而密钥泄露则造成另外1.3亿美元损失。在各生态系统中,以太坊(ETH)受损最严重,损失金额约1.34亿美元。

人工智能:新型攻击武器

分析师还指出,人工智能在网络威胁中的作用正迅速增长。AI简化了钓鱼攻击和自动化攻击的实施过程,攻击者从代码生成到社会工程学脚本编写等各个环节都积极利用它。

最典型的例子之一是对AI代理信任链的攻击。2026年5月,一名黑客进行了一次NFT空投,该空投可授予增强权限的转账访问权,随后向聊天机器人Grok发送了一条摩尔斯电码信息。机器人将其解读为一条隐藏的转账指令。该链中涉及的交易代理BankrBot认为结果安全,便将约17.5万美元转至链下地址。这被归类为对AI代理信任链的攻击,即恶意指令通过相互信任的环节传递。

我的专家观点:我们正在目睹一场根本性的转变。攻击数量在增加,但平均单次损失在下降——这表明针对中小型项目的防护正变得更加有效。然而,主要威胁现在来自那些资金充足的专业组织,它们利用AI对大型协议和基础设施要素进行精准打击。安全团队面临着双重任务:既要遏制大量小型攻击,又要同时构建防御体系,以应对利用AI实施的复杂、多步骤攻击。