• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

2026年4月:加密货币遭遇破纪录的黑客攻击浪潮

2026-05-01 15:44:07
收藏

关键要点

人为针对性攻击超越技术性漏洞利用,长期闲置的以太坊钱包遭遇大规模资产转移。数据显示,2026年4月创下了单月加密货币安全事件数量的最高纪录。

安全事件数量创历史新高

安全分析机构记录了超过24起独立的安全事件,累计损失超过6亿美元。其中,Kelp DAO遭受了当月最严重的攻击,损失达2.92亿美元。Drift Protocol遭遇了损失超2.8亿美元的次严重攻击,事后发现这起攻击是经过长达六个月的精密策划。

2026年4月成为加密货币行业安全形势最为严峻的时期,安全事件数量达到前所未有的水平。尽管损失总额未超过历史峰值,但攻击频率创下历史纪录。数据分析平台的数据显示,这是加密货币历史上首次单月安全事件数量显著超过20起。

攻击手法发生关键转变

行业分析师在月底确认了至少24起独立安全事件,估算总损失超过6亿美元。本月最具破坏性的事件是针对去中心化金融平台Kelp DAO的攻击,导致2.92亿美元资产被盗。这起事件引发了对DeFi生态系统主要借贷协议潜在坏账风险的警示,多个实体通过紧急注资和捐助来应对损失。

基于Solana构建的永续合约交易平台Drift Protocol遭遇当月第二大攻击,损失超过2.8亿美元。该团队后续澄清,此次事件并非传统智能合约漏洞,而是攻击者耗时约半年精心策划的“结构化情报行动”。

人为攻击成为主要手段

4月的攻击手法成为安全分析的重点。观察者指出,Drift和Kelp DAO事件均非代码缺陷或智能合约漏洞所致,而是攻击者通过社会工程学手段,针对持有管理密钥权限的个人进行攻击。

这标志着攻击模式发生了关键转变。增强代码审计程序和技术安全措施,对这种以人为目标的攻击手段效果有限。

Polkadot生态原生协议Hyperbridge也在4月遭受攻击,损失250万美元。攻击者首先提取了约245枚ETH,随后通过伪造跨链信息规避关键安全验证,创造了约10亿桥接DOT代币并在交易所进行抛售。

长期闲置钱包遭系统性清空

区块链安全分析师于4月30日发出警报,指出以太坊主网正发生持续攻击事件。数百个钱包地址在短时间内被单一攻击地址系统性清空,其中许多钱包已休眠超过七年。

分析师将此情况描述为“值得关注的新活跃漏洞”,同时承认具体细节尚未完全核实。安全报告显示,与朝鲜有关的网络犯罪组织应对4月约95%的累计损失负责,该组织此前曾涉及2025年2月发生的14亿美元安全事件。

虽然历史数据显示曾有三个月加密货币损失总额超过10亿美元,但2026年4月的重要性在于独立攻击事件数量达到空前水平,而非损失总额。

4月30日,Arbitrum DAO启动治理投票,批准向DeFi United释放30,766枚冻结的ETH,此举与处理Kelp DAO事件造成的后果直接相关。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%