• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

2026上半年加密货币黑客攻击激增35%:224起事件损失13.2亿美元

2026-07-26 23:10:11
收藏

2026年上半年加密黑客攻击激增35%:224起事件导致损失13.2亿美元

根据区块链分析公司Onchain Lens的最新报告,2026年上半年,加密货币行业遭受了显著的安全漏洞升级,共发生224起独立的黑客攻击事件,总损失约13.2亿美元。这一数字与去年同期相比大幅增长,凸显了去中心化金融(DeFi)协议和跨链基础设施中持续存在的脆弱性。

访问控制漏洞成为主要攻击手段

Onchain Lens识别出导致损失的三大主要攻击类别:访问控制漏洞、钓鱼攻击和预言机操纵。其中,访问控制漏洞造成的损失最为严重,占总损失的60%以上。这类攻击通常涉及攻击者获取未经授权的管理权限,或利用权限提升漏洞来掏空协议资金库。

值得注意的是,两起备受关注的事件——KelpDAO和Drift Protocol——合计损失超过5.72亿美元。KelpDAO因攻击者通过社会工程攻击针对关键签名者,攻破了多签钱包,损失了2.92亿美元。基于Solana的衍生品平台Drift Protocol则因其智能合约升级机制中的漏洞,导致攻击者获得了管理员控制权,损失了2.8亿美元。

钓鱼攻击与预言机攻击仍是持续威胁

钓鱼攻击尽管单次规模较小,但依然是一个普遍问题,总计造成约1.8亿美元的损失。攻击者越来越多地采用复杂的社会工程手段,包括伪造治理提案以及在社交媒体上冒充协议开发者。

预言机操纵攻击虽然频率较低,但一旦成功,便会造成巨大破坏。这类攻击针对许多DeFi协议用于清算和抵押品估值的价格馈送机制。报告指出,对预言机的攻击往往引发连锁清算,使损失远超最初的攻击范围。

行业影响与应对措施

2026年上半年损失规模的扩大,促使业界再度呼吁在加密生态系统中提升安全标准。多个受影响的协议已宣布计划实施更强大的多签要求、时间锁管理功能以及实时监控系统。安全专家还强调,需要对用户进行更好的钓鱼风险教育,尤其是针对高价值钱包持有者和协议管理员。

监管关注度也在提高。美国和欧盟的立法者已将这些不断上升的黑客攻击损失作为证据,表明数字资产平台需要更清晰的网络安全框架。一些行业观察人士预计,未来一年内,主要司法管辖区可能会引入强制性安全审计和事件报告要求。

结论

2026年上半年224起加密黑客事件导致13.2亿美元损失,这一数字鲜明地提醒我们:安全仍是该行业最紧迫的挑战。尽管DeFi创新持续吸引资本和用户,但损失集中在访问控制漏洞上,表明智能合约安全及操作实践亟需根本性改进。对于投资者和用户而言,这些数据强调了在对协议安全措施进行尽职调查、以及保持对不断演变的攻击手段保持警惕方面的重要性。

常见问题

问:2026年上半年最大的加密黑客事件是什么?
答:KelpDAO遭受了最大单起事件,因多签钱包被攻破而损失2.92亿美元。

问:为什么访问控制漏洞如此具有破坏性?
答:它们允许攻击者获取管理权限,从而绕过标准安全措施,直接掏空协议资金。

问:用户如何保护自己免受加密钓鱼攻击?
答:始终核实通信渠道,避免点击不明链接,对大量持有资产使用硬件钱包,并在所有账户上启用多因素认证。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%