2026年加密黑客威胁升级:CertiK警告深度伪造与AI自动化攻击成新趋势

2026年加密黑客威胁升级:CertiK警告深度伪造与AI自动化攻击成新趋势

N
News Editor 01
2026-07-05 16:05:11
CertiK高级研究员警告,2026年加密行业因深度伪造、智能合约AI自主攻击等新手段已损失超6亿美元。朝鲜黑客利用AI进行社会工程攻击,供应链攻击成最大威胁。专家建议投资者使用冷钱包与验证合约。

区块链安全公司CertiK的高级区块链调查员Natalie Newson近日发出警告:实时深度伪造、网络钓鱼攻击、供应链攻击以及跨链漏洞,将成为2026年加密行业最大黑客事件的根源。截至2026年7月,行业因黑客攻击已损失超过6亿美元,其中两起与朝鲜黑客组织相关的盗窃案尤为瞩目——4月发生的Kelp DAO攻击损失2.93亿美元,利用了跨链消息协议LayerZero基础设施的单点信任故障;Drift Protocol攻击损失2.8亿美元。这些事件凸显了行业在跨链安全和供应链信任方面的脆弱性。

AI赋能攻击:从深度伪造到自主黑客代理

Newson强调,AI的加速发展在“某些方面”只会让加密攻击更加严重。她指出,现在出现了更逼真的深度伪造、自主攻击代理,甚至“代理AI”——能够自动扫描智能合约漏洞、编写利用代码并以机器速度执行攻击。2026年4月15日,加密钱包Zerion披露,朝鲜关联黑客利用AI进行长期社会工程攻击,从其热钱包中窃取了约10万美元。此外,一位名为“Jinkusu”的威胁者被指贩卖利用深度伪造和语音操控绕过KYC检查的网络犯罪工具。

Newson建议投资者通过以下方式保护自己:始终验证URL和智能合约的真实性;避免将资产过度集中在交易所热钱包;探索使用冷钱包存储不常用资产。“冷钱包可以让你在不暴露私钥的情况下签署交易,极大地降低被盗风险。”

供应链攻击:2025年最破坏性的威胁延续至今

CertiK在2025年12月发布的报告显示,2025年加密黑客共盗取33亿美元,其中供应链攻击成为最具破坏性的威胁——仅两起事件就造成14.5亿美元损失,包括2025年2月的Bybit黑客攻击(损失14亿美元)。CertiK在报告中预测,“资金充足、协调良好的威胁行为者正变得更活跃”,供应链攻击的“复杂程度”将持续上升,攻击目标将指向更多基础设施提供商。2026年上半年的Kelp DAO事件,正是跨链协议LayerZero的单点信任故障被利用,再次印证了这一趋势。

AI的双刃剑:同样可用于防御

Newson也指出,“AI同时可以成为最大的防御手段之一”。Cointelegraph近期报道,AI的普及导致漏洞赏金提交量激增(包括有效和无效提交)。Anthropic的AI模型Claude Mythos被声称能发现主流操作系统中的漏洞,并已以防御性方式部署给有限的技术公司。这意味着,未来AI既可能是攻击者的利器,也可能是安全团队识别和修复漏洞的加速器。

监管机构加速响应:将数字资产公司纳入网络安全监控

面对日益猖獗的攻击,美国监管机构已开始行动。2026年4月9日,美国财政部网络安全与关键基础设施保护办公室(OCCIP)宣布,将扩大其网络安全威胁识别计划,正式覆盖数字资产公司。这一举措意味着加密交易所、钱包服务商和DeFi项目将面临更严格的网络安全合规要求。CertiK此前警告,Bybit黑客事件“标志着有组织的、国家级威胁行为者正大举进入加密生态系统”,监管的介入有望提高行业整体安全水平。

市场影响与投资者启示

从市场角度看,一系列大规模攻击事件对投资者信心造成冲击。2026年上半年的6亿美元损失,叠加此前Bybit事件的阴影,可能导致散户对中心化交易所和跨链桥的信任度进一步下降。然而,危机也催生了安全需求:冷钱包、硬件钱包的采用率有望上升;基于AI的实时威胁检测服务可能成为新的蓝海;而监管的明确化将推动合规成本增加,但长期有利于行业健康发展。

CertiK建议投资者保持警惕:不要轻信未经核实的链接和合约地址;对于大额资产,优先考虑冷存储;关注项目方的安全审计报告。正如Newson所说,“了解当前面临的威胁是最佳防护”。在AI驱动的攻击手段日益精进的2026年,主动防御和风险分散将是投资者保护资产的关键。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。