区块链文库报道:
2026年上半年加密货币安全损失达11亿美元
根据某安全公司7月28日发布的半年度报告,2026年上半年全球共发生212起经核实的加密货币安全事件,造成总计11亿美元的损失。这一数字创下同期历史新高。
核心数据摘要
在2026年创纪录的前六个月中,212起经核实的全球事件导致11亿美元损失。其中74%的被盗资金源于操作安全漏洞,而非智能合约代码漏洞。据该安全公司的核实事件数据集显示,一个与朝鲜相关的集群单独就造成了55%的损失。
该安全公司将半年的事件数量称为创纪录水平,并表示2026年上半年核实的攻击事件数量已超过2025年全年。操作安全攻击导致的损失占总被盗价值的74%,而一个与朝鲜相关的集群则占55%。该公司还指出,事件数量是2025年全年的3.4倍,不过各安全公司在编制行业损失估算时使用的定义和覆盖方法有所不同。
操作安全漏洞成为主要攻击方式
该安全公司的数据表明,攻击模式正从仅依赖智能合约代码漏洞的方式转变。被入侵的设备、特权凭证、私钥、签名系统以及链下基础设施导致了大部分可计量的损失。这些攻击能够生成看似合法的区块链交易,因为它们使用了经过授权的凭证进行批准。
这种模式削弱了仅靠代码审计提供的保护。审计可以发现合约漏洞,但无法阻止被入侵的管理员签署恶意交易,也无法阻止桥接验证器依赖被污染的基础设施。该安全公司表示,2026年上半年出现了新的攻击向量,并警告部分攻击方式可能在下半年进一步扩大。
以太坊与Solana遭受不同攻击模式
据该安全公司报告,与以太坊相关的项目损失约3.32亿美元,其中大部分源于代码漏洞。最大的以太坊相关案例是KelpDAO,攻击者在伪造源链消息后,从桥接合约中释放了价值约2.92亿美元的116,500枚rsETH。
与Solana相关的项目损失约3.26亿美元。该安全公司发现,超过98%的损失来自被入侵的密钥和签名基础设施,而非智能合约漏洞。Drift Protocol和Step Finance占据了大部分金额,而较小的代码相关事件则影响了Raydium和Volo等项目。
网络对比并不能证明某一区块链本身更安全,而是反映了哪些应用遭到攻击以及其团队如何管理特权访问。此外,单起大规模事件也可能主导一个网络半年的总损失数据。
KelpDAO与Drift主导上半年盗窃事件
某分析机构将4月18日的KelpDAO攻击事件与朝鲜的Lazarus集团关联。其调查发现,攻击者入侵了内部RPC节点并干扰了外部节点,导致单验证器系统接受了虚假的销毁事件。随后,以太坊侧的桥接释放了rsETH,尽管源链上并未有相应代币被销毁。
据某新闻媒体报道,KelpDAO于5月25日完成了其恢复计划的操作阶段,将最后一批20,373.72枚rsETH转移至其桥接适配器。铸造、赎回和奖励功能已恢复,但涉及冻结资金的诉讼和争议索赔仍悬而未决。
Drift于4月1日遭受了另一起特权访问攻击。某分析机构称,攻击者通过数月的社交工程和预先签名的持久性nonce交易获得了管理控制权。Drift在4月16日的恢复更新中将被盗资产估值定为2.957亿美元,高于该安全公司及多家调查机构最初约2.85亿美元的估算。
在相关报道中,某新闻媒体称Step Finance在攻击者入侵高管设备并从国库控制资产中盗取高达4000万美元后宣布关闭。该公司追回了约470万美元,但表示融资和收购谈判未能找到可持续的发展路径。
资金追回持续进行,被盗资金仍活跃
Drift提议建立一个由交易所收入、Tether及其他合作伙伴支持的恢复池。其计划包括Tether拟提供的最高1.275亿美元支持、其他合作伙伴提供的2000万美元,以及一种独立的可转让恢复代币。该协议表示,其重启需要经过OtterSec和Asymmetric的审计,并使用专用签名设备、时间锁以及重新设计的多重签名系统。
该盗窃案仍是链上活跃案件。据此前报道,与Drift攻击者相关的钱包在沉寂约三个月后,于7月23日至24日期间将23,095.1枚以太坊(约合4440万美元)转移至Tornado Cash。
该安全公司预计,团队将更加关注交易意图检查、隔离签名设备、密钥隔离以及跨桥和基础设施的监控。这些措施仅为公司建议,并非保证。
下一轮经核实的更新将来自Drift恢复代币条款及重启计划、Step Finance的剩余索赔流程、与KelpDAO冻结资金相关的法院诉讼程序,以及执法机构宣布的任何资产扣押。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




