
最新数据显示,尽管2026年上半年加密领域的黑客攻击事件数量同比减少了47%,但这并不意味着整个生态系统变得更加安全。当前的攻击趋势已发生显著转移,从传统的代码漏洞利用逐渐演变为针对社会工程学及私钥窃取的精准打击。第二季度共发生70起攻击事件,导致7.46亿美元资产流失,其中仅4月份单月就造成了高达6.3亿美元的惊人损失,创下历史新高。在此背景下,朝鲜Lazarus组织通过深度伪造技术与供应链渗透手段,成功劫持了Kelp DAO和Drift Protocol,掠走近6亿美元资金。值得注意的是,高达72%的资金损失是由凭证被盗所致,这种低频但高额的攻击模式正在深刻改变行业的风险定价逻辑。
据统计,第二季度加密领域的非法利用行为同比上升了59%,总额达到8.075亿美元。这一增长部分归因于KelpDAO和Drift Protocol遭受的漏洞利用,而这些攻击背后均指向朝鲜黑客群体。
虽然2026年上半年加密货币整体损失额同比下降了46.8%,降至13.2亿美元,但知名加密安全公司CertiK警告称,这一跌幅极具迷惑性,它掩盖了攻击者手段日益复杂化、破坏力不断增强的事实。
回顾第一季度,大部分亏损主要由网络钓鱼攻击造成,累计金额达5.082亿美元。CertiK在发布的报告中指出,到了第二季度,钱包凭证泄露已成为最大的攻击向量,直接导致了8.075亿美元的巨额损失。
数据显示,第二季度超过70%的损失集中在KelpDAO和Drift Protocol的黑客事件中,这两起事件被广泛认为是由朝鲜国家支持的黑客组织实施的。
“标题若显示‘损失下降近50%’,很容易让人误以为生态系统的安全性有了显著提升。然而,数据并不支持这一结论,”CertiK在接受Cointelegraph采访时解释道,原因在于前一年的损失基数受到Bybit黑客事件的影响——该事件造成了14亿美元的损失,是历史上规模最大的加密攻击之一,从而拉高了去年的对比基数。
另一项来自TRM Labs的数据同样揭示了严峻现实。该公司在4月份的估计中指出,自2017年以来,朝鲜黑客一直是加密行业最大的威胁来源之一,其窃取的价值已超过60亿美元。

加密货币利用次数和事件数量在上半年的每月变化。来源:CertiK
朝鲜国家行为机构被指责为加密攻击的幕后黑手
KelpDAO和Drift Protocol的重大安全事件甚至引发了国际关注。上月底,美国、日本和韩国三国当局举行了会谈,专门讨论如何缓解朝鲜恶意网络活动及其带来的非法收入问题。
各国官员还承认,朝鲜IT人员越来越多地借助人工智能来增强其网络行动能力。一些网络安全领域领导人认为,这一发展趋势显著提升了协议漏洞攻击的规模、速度以及技术复杂度。
CertiK发出警告称,“行业正在吸收结构更为复杂的攻击活动”,并且——除了Bybit事件这一极端案例外——现在的攻击正变得更具针对性,且单次事件的财务破坏性更高。
TRM Labs在其周三发布的2026年上半年报告中也得出了相似的结论,强调“盗窃总额的下降不应被误解为环境变得更安全。”
“较低的盗窃数反映了没有再发生一次创纪录的盗窃事件,而非攻击者能力的下降。”
TRM的分析进一步发现,上半年攻击事件的数量从83起激增至207起,增幅超过一倍,创下了TRM六个月监测期内的最高纪录。
TRM补充说明,智能合约漏洞占上半年总事件的125%,具体占比为60%(注:此处保留原文逻辑表述)。
保护私钥
CertiK指出,私钥管理和多重签名钱包的安全配置仍然是攻击者眼中“最具影响力的安全突破口”。
为此,CertiK敦促持有重要链上资产的加密协议和机构投资者,必须加强私钥管理的每一个环节——包括硬件安全防护、多重签名的治理机制,以及签署者在地理分布上的分散策略。
CertiK表示,这是一个“能够带来不对称回报的安全投资领域”,即投入适当资源可大幅降低灾难性损失的风险。
与此同时,像Ledger这样的加密硬件钱包提供商也长期提醒用户,应将助记词离线存储,切勿向任何人分享,这是防范钓鱼攻击最基本且关键的防护措施。
以上就是CertiK分析:加密货币黑客事件在上半年下降了47%,但生态系统并不更安全的详细内容,更多关于黑客事件降47%,但加密生态更危险了的资料请关注其它相关文章!