• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

智能合约日益完善,为何加密领域仍年损4.5亿美元?

2026-04-16 19:52:33
收藏

2026年第一季度数据本身已令人警醒——145起安全事件造成4.5亿美元损失,仅Drift漏洞事件后的两周内就发生了12起。但宏观数字背后,更关键的变革正在悄然发生。

加密安全的重心正在转移

代码日益安全,人类却成为薄弱环节。

DefiLlama数据显示,2026年第一季度智能合约漏洞损失同比下降89%。审计机制正在发挥作用,协议架构持续优化。然而这一切并未阻止黑客盗取4.5亿美元——他们不再攻击代码,转而攻击编写代码的人。

据Hacken季度安全报告,网络钓鱼与社会工程攻击造成第一季度3.06亿美元损失,占总量的近三分之二。仅一月份某次社会工程攻击便卷走2.82亿美元,未触及任何代码漏洞,仅通过伪造技术支持通话诱使用户交出凭证。

同期有六个经过审计的协议遭突破,其中某个协议在被攻破前曾通过18次独立审计。

Drift攻击:历时六个月的精密布局

本年度最大DeFi漏洞事件恰恰印证了这一趋势。4月1日Drift协议损失2.85亿美元,TRM实验室确认攻击者为朝鲜关联黑客组织UNC4736。该组织耗时六个月系统性地锁定开发人员:一人因访问恶意代码仓库受害,另一人通过苹果TestFlight下载被植入恶意软件的钱包应用。

问题不在代码漏洞,而在于长达六个月的人际操纵。

十二协议,全向量攻击

Drift事件后两周充分展现了威胁的多样性:CoW Swap遭遇域名劫持;Hyperbridge因伪造跨链状态证明损失23.7万美元,攻击者借此铸造约十亿DOT代币;Zerion再遭朝鲜社会工程攻击损失10万美元;Silo V2被预言机操纵攻破;Dango因保险合约逻辑缺陷损失41万美元;KuCoin存款基础设施被用于清洗950万美元;Kraken遭遇勒索攻击。

这种多样性表明,当前并非单一技术扩散,而是全向量攻击策略的并行实施。

安全新命题

Sherlock的2026年第一季度报告记录了首个AI编写智能合约遭攻击的案例。Hacken证实朝鲜黑客仅通过伪造风险投资邀约便套取超4000万美元。行业曾长期聚焦协议是否经过审计,如今核心问题已转变为:每个协议访问者是否已成为攻击目标?即使遭受攻击,我们能否及时察觉?

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%