CertiK最新报告显示,2026年上半年加密货币黑客攻击造成的总损失为13.2亿美元,较去年同期的约24.8亿美元下降46.8%。然而,攻击频次与破坏力大幅攀升:上半年共发生207起安全事件,远高于去年同期的83起,刷新半年纪录。安全公司强调,损失数字的大幅下滑主要归因于去年Bybit单笔巨损的基数效应,而非生态安全性的实质提升。
钓鱼与钱包入侵成两大主攻方向
按季度看,第一季度钓鱼攻击造成的损失最高,总计5.082亿美元;进入第二季度,攻击重心转向钱包接管,相关损失高达8.075亿美元。CertiK指出,这种攻击手法的轮替反映出黑客在持续调整策略,以绕过��统防御手段。私营密钥管理和多签钱包配置仍然是攻击者最常利用的薄弱环节。硬件钱包厂商Ledger持续强调,将助记词离线存储且绝不泄露是对抗钓鱼攻击的第一道防线。
朝鲜关联威胁加剧,三国联手应对
区块链情报公司TRM Labs估计,与朝鲜有关联的黑客团体自2017年以来已累计窃取超过60亿美元的数字资产。近期KelpDAO和Drift Protocol遭攻击事件后,美国、日本、韩国三国当局于上月底召开会议,商讨限制朝鲜恶意网络活动及其非法收入来源的策略。TRM Labs警告,尽管被盗金额总量下降,但攻击次数显著增加,不应被误解为安全形势好转。
智能合约漏洞占比六成,单位攻击损失加重
在全部207起事件中,智能合约安全漏洞引发了125起,占比约60%。CertiK认为,剔除Bybit特殊案例后,行业实际上正承受比去年更高的结构性攻击频率——每起攻击的针对性更强,单次损失也更重。Bybit事件本身造成了14亿美元损失,属历史级别,拉升了去年基数。
私钥管理仍是最大安全软肋
CertiK坚持认为,保护私钥和治理多签钱包是安全防御中最关键的表面。他们建议持有大量链上资产的协议和机构从硬件保护、多签治理到地理分散的签名者配置等多层面加强防护。TRM Labs数据还显示,2026年上半年攻击事件数量已达到207起,较去年同期的83起飙升150%,创下新的半年纪录。

