上半年加密攻击飙至207起,损失却降至9.72亿美元

上半年加密攻击飙至207起,损失却降至9.72亿美元

N
News Editor 01
2026-07-22 19:55:14
TRM Labs称,2026年上半年加密领域攻击事件升至207起,创半年新高,但总损失降至9.72亿美元。智能合约漏洞最常见,基础设施类攻击虽占比不高,却造成了大部分资金损失。
加密安全智能合约TRM LabsDeFi黑客攻击

TRM Labs数据显示,2026年上半年加密行业共发生207起攻击事件,创下有记录以来任何六个月周期中的最高水平。相比之下,2025年上半年这一数字仅为83起。不过,攻击数量激增并未带来更高的总损失:同期被盗资金约为9.72亿美元,明显低于2025年上半年的23亿美元

这份统计显示,事件数量上升并非由某一次超大规模黑客事件推动,而是来自全年多起分散的小型漏洞利用。仅第二季度就出现了123起事件。按中位数计算,2026年上半年单次攻击损失为21.9万美元,也反映出更多案件集中在较小规模。

智能合约漏洞最常见,DeFi与DEX成高发区域

从攻击类型看,智能合约漏洞仍是最常见的路径。207起事件中,有125起属于这一类别,目标主要集中在DeFi(去中心化金融)应用、DEX(去中心化交易所)和代币项目。TRM Labs提到,攻击者在单次事件中越来越多地组合多种代码层面的干预手法,而不是只依赖单一策略。

智能合约本质上是部署在区块链上的自动执行代码。当合约逻辑存在缺陷,或授权控制环节出现薄弱点,攻击者就可能借机提币并转走资产。这类事件虽然频繁,但在总被盗金额中的占比并不像事件数量那样突出。

朝鲜相关地址占损失近三分之二

按资金���向追踪,TRM Labs称,约6.43亿美元被归因为与朝鲜相关的活动,占这段时间总损失的近66%。其中大部分损失集中在4月的两起重大攻击。

这两起事件分别涉及Drift Protocol和KelpDAO。报告称,Drift Protocol事件损失约2.85亿美元,KelpDAO事件约有2.92亿美元资金被转走,两案合计达到5.77亿美元。也就是说,虽然小额攻击数量明显增加,整体损失结构仍然被少数大案主导。

基础设施类攻击数量不多,却造成76%损失

TRM Labs还指出,源于基础设施或运营失误的攻击只占全部事件的15%,但对应的资金损失约占总额的76%。这类攻击并不主要针对链上代码本身,而是瞄准签名系统、访问凭证以及资产控制基础设施。

与之对比,智能合约攻击在数量上领先,却没有形成同等比例的资金损失。报告还提到一起“wrench attack”事件,即通过现实中的人身胁迫实施攻击,造成约2400万美元损失。

TRM Labs认为,在继续推进智能合约审计的同时,机构也需要加强密钥管理和交易审批流程。报告给出的信号很直接:小型漏洞出现得更频繁了,但真正决定年度损失规模的,依旧是大型基础设施失守事件。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。