2026年上半年加密货币黑客攻击创纪录新高,发生212起漏洞利用事件

  • 2026年上半年,加密货币项目共发生212起已确认漏洞利用事件,造成10亿美元损失,事件数量创下历史新高。
  • KelpDAO和Drift遭遇了规模最大的两起漏洞利用事件,今年上半年合计损失5.77亿美元。
  • 特权密钥滥用造成了7.9亿美元损失,同时攻击者越来越多地将目标对准AI代理、跨链桥和链上协议。
财经新闻|经济日历、金融分析、TMGM TV|每日更新

根据Blockaid周二发布的报告,2026年上半年加密货币漏洞利用事件创下历史新高,多个加密项目共确认发生212起事件。

KelpDAO、Drift协议占上半年损失总额的一半以上

前六个月漏洞利用造成的平均损失为540万美元,总损失达到10亿美元。其中最大的一起事件来自KelpDAO,在一座桥遭到攻破后,其跨链消息传递出现漏洞,录得2.92亿美元损失。Drift协议则遭遇了该时期第二大攻击,在不到12分钟内因多重签名被攻破而被盗走2.85亿美元。

这两起最大损失事件——均发生在4月——构成了2026年上半年规模最大的漏洞利用事件,合计达5.77亿美元。只有Bybit在2025年2月发生的15亿美元漏洞利用事件超过了这一纪录。

Blockaid写道:“Drift(2.85亿美元)和KelpDAO(2.92亿美元)相隔17天发生,两者合计约5.77亿美元,占上半年全部美元损失的一半以上。”

特权密钥、AI代理成为主要威胁

2026年上半年,特权密钥滥用是多个协议中最常见的漏洞利用原因,合计造成7.9亿美元损失。与此同时,攻击者越来越多地瞄准AI代理,使其成为迄今最主要的新兴攻击路径。

报告称:“仅2026年上半年,已产生的经核实事件数量就是Blockaid去年全年记录总数的3.4倍。AI驱动下攻击者复杂程度的提升,以及高意图的受制裁威胁行为者,尤其是朝鲜,推动了这一增长。”

链上协议是黑客的主要攻击目标,2026年上半年记录的漏洞利用损失达到5.24亿美元。跨链桥也遭遇了大量攻击,上半年被盗资金达3.72亿美元。

Blockaid表示:“上半年跨链桥事件既包括KelpDAO的密钥被攻破,也包括Verus、Taiko、Alephium、Secret/Axelar、Swapnet和Syscoin的代码漏洞利用。”

按区块链划分,Ethereum (ETH)和Solana (SOL)发生的成功漏洞利用金额最高,分别为3.32亿美元和3.26亿美元。

不过,Blockaid指出,按美元损失计算,以太坊虚拟机(EVM)Layer-1(L1)链居首,其中Ethereum、BNB和Avalanche (AVAX)遭受的攻击最多。非EVM链排名第二,主要由Solana推动。

报告补充称:“L2的数据条看起来较大,是因为跨链事件会被计入其涉及的每一条链;若按损失原生发生的位置衡量,EVM L2约占1000万美元,但其在事件总数中的占比正在上升。”

展望未来,Blockaid表示,预计针对多重签名签署者的攻破尝试将持续,因为这类事件造成了上半年四大损失中的两起。该公司还指出,EIP-7702相关事件、跨链桥漏洞利用以及AI代理攻击可能会进一步增加。