关键要点
人为针对性攻击超越技术性漏洞利用,长期闲置的以太坊钱包遭遇大规模资产转移。数据显示,2026年4月创下了单月加密货币安全事件数量的最高纪录。
安全事件数量创历史新高
安全分析机构记录了超过24起独立的安全事件,累计损失超过6亿美元。其中,Kelp DAO遭受了当月最严重的攻击,损失达2.92亿美元。Drift Protocol遭遇了损失超2.8亿美元的次严重攻击,事后发现这起攻击是经过长达六个月的精密策划。
2026年4月成为加密货币行业安全形势最为严峻的时期,安全事件数量达到前所未有的水平。尽管损失总额未超过历史峰值,但攻击频率创下历史纪录。数据分析平台的数据显示,这是加密货币历史上首次单月安全事件数量显著超过20起。
攻击手法发生关键转变
行业分析师在月底确认了至少24起独立安全事件,估算总损失超过6亿美元。本月最具破坏性的事件是针对去中心化金融平台Kelp DAO的攻击,导致2.92亿美元资产被盗。这起事件引发了对DeFi生态系统主要借贷协议潜在坏账风险的警示,多个实体通过紧急注资和捐助来应对损失。
基于Solana构建的永续合约交易平台Drift Protocol遭遇当月第二大攻击,损失超过2.8亿美元。该团队后续澄清,此次事件并非传统智能合约漏洞,而是攻击者耗时约半年精心策划的“结构化情报行动”。
人为攻击成为主要手段
4月的攻击手法成为安全分析的重点。观察者指出,Drift和Kelp DAO事件均非代码缺陷或智能合约漏洞所致,而是攻击者通过社会工程学手段,针对持有管理密钥权限的个人进行攻击。
这标志着攻击模式发生了关键转变。增强代码审计程序和技术安全措施,对这种以人为目标的攻击手段效果有限。
Polkadot生态原生协议Hyperbridge也在4月遭受攻击,损失250万美元。攻击者首先提取了约245枚ETH,随后通过伪造跨链信息规避关键安全验证,创造了约10亿桥接DOT代币并在交易所进行抛售。
长期闲置钱包遭系统性清空
区块链安全分析师于4月30日发出警报,指出以太坊主网正发生持续攻击事件。数百个钱包地址在短时间内被单一攻击地址系统性清空,其中许多钱包已休眠超过七年。
分析师将此情况描述为“值得关注的新活跃漏洞”,同时承认具体细节尚未完全核实。安全报告显示,与朝鲜有关的网络犯罪组织应对4月约95%的累计损失负责,该组织此前曾涉及2025年2月发生的14亿美元安全事件。
虽然历史数据显示曾有三个月加密货币损失总额超过10亿美元,但2026年4月的重要性在于独立攻击事件数量达到空前水平,而非损失总额。
4月30日,Arbitrum DAO启动治理投票,批准向DeFi United释放30,766枚冻结的ETH,此举与处理Kelp DAO事件造成的后果直接相关。
DOT
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注