区块链安全公司 CertiK 披露,2026 年 4 月加密行业因黑客攻击、诈骗和漏洞利用造成的损失超过 6.509 亿美元。这是自 2022 年 3 月约 7.15 亿美元以来,行业单月损失最严重的一次。
两起大型漏洞事件吞噬大部分损失
从损失构成看,4 月的大额亏损主��由漏洞利用事件推动,而不是钓鱼或常见诈骗。KiloEx 是当月损失最大的单一事件,金额约 2.913 亿美元;Drift Protocol 紧随其后,损失约 2.8523 亿美元。仅这两起事件合计就超过 5.76 亿美元,占到当月总损失的大头。
其余较大的安全事件还包括 Rhea Finance,损失约 1847 万美元;Grinex 损失约 1623 万美元;另一起被标记为 0x8B84 的合约漏洞事件,损失约 658.5 万美元。
钱包被攻破是最大损失来源
按攻击方式划分,钱包被攻破是最主要的损失来源,相关事件造成的损失超过 6.1 亿美元。价格操纵位居第二,涉及金额约 1888 万美元;代码漏洞带来的损失接近 1700 万美元。
钓鱼攻击的总金额相对较小,但多起事件累计仍造成 357 万美元损失。前端攻击排在其后,损失约 54.47 万美元。
DeFi平台仍是最集中受击区域
按赛道分类,DeFi(去中心化金融)平台承受了最大冲击,4 月损失接近 6.0939 亿美元。中心化平台损失约 848 万美元,游戏相关项目损失约 341 万美元。
跨链桥损失约 283 万美元,其他类别合计损失接近 985 万美元。从 CertiK 的统计看,1 月到 4 月间安全事件数量持续上升,4 月的活跃程度最高。
安全事件频率上升
这份数据反映出,加密行业在安全层面仍承受较大压力,尤其是 DeFi 协议和钱包相关环节。4 月的损失规模与事件密度同时走高,也让行业的审计、风险控制和用户安全意识问题再次被摆到台前。

