2026 上半年 Web3 安全损失达 13.2 亿美元,攻击重心转向人和运营

2026 上半年 Web3 安全损失达 13.2 亿美元,攻击重心转向人和运营

N
News Editor
2026-07-24 06:30:11
Foresight News 援引 CertiK、TRM Labs 与慢雾等多方数据称,2026 年上半年加密领域出现 344 起安全事件,累计损失约 13.2 亿美元。重大损失正从智能合约漏洞转向密钥管理、社会工程和供应链等运营环节。受访安全机构认为,AI 正压低攻击成本、加快漏洞传播,也让针对高价值目标的定制化攻击更具破坏力。

2026 年上半年,加密领域共出现 344 起安全事件,累计损失约 13.2 亿美元。CertiK 7 月发布的 Hack3d 报告称,若排除去年 Bybit 14.6 亿美元的单笔损失,上半年安全事件较 2025 年同期增长 28%。

2026 上半年 Web3 安全损失达 13.2 亿美元,攻击重心转向人和运营 2

二季度安全事件数量从去年的 145 起升至 194 起,同比增长 34%。单起事件损失中位数同比增长 60.6%,达到约 16.9 万美元,显示中小型攻击的单次破坏力也在上升。

按同口径对比,2026 年上半年的 13.2 亿美元损失比去年同期高出约 28%。数据来源为 CertiK。

报道指出,真正造成重大资产损失的事件越来越集中在运营层面。攻击者更多针对密钥管理、身份凭证、供应链等环节发起攻击。这类攻击在事件数量上并非最多,但一旦突破关键权限,往往会直接影响项目核心资产,因此更容易造成大额损失。

上半年最大损失事件并非来自合约代码漏洞

2026 年 4 月 1 日,Solana 最大永续合约平台之一 Drift Protocol 在 12 分钟内被转走约 2.85 亿美元。攻击者用了 6 个月伪装成量化交易公司建立信任,最终诱导一名多签签名者预签了隐藏授权。

同月,跨链再质押协议 KelpDAO 损失约 2.92 亿美元,攻击者入侵了项目依赖的第三方验证基础设施,并伪造跨链消息。6 月,Humanity Protocol 因一封钓鱼邮件损失 3600 万美元。

上半年损失最大的三起安全事件,没有一起源于智能合约代码本身的漏洞。

慢雾安全团队在接受 Foresight News 独家采访时表示,截至 2026 年上半年,在其记录的 182 起事件中,运营层面的失败,包括密钥泄露、社会工程和供应链攻击,共 53 起,占比 29.1%,但造成损失达 7.32 亿美元,占总损失的 76.6%。

TRM Labs 的报告也提到,上半年基础设施和运营方面的安全漏洞仅占事件总数约 15%,但造成的损失约占总损失的 76%,超过了 100 多起规模较小的智能合约漏洞事件的影响。

基于这些变化,Foresight News 分别与慢雾安全团队、CertiK 资深安全工程师 Yuannan Yang 进行了采访,试图解释这些数字背后的驱动因素,以及加密安全领域出现的新问题。

采访显示,多个因素正在同时发生作用。一方面,AI 正从根本上改变攻击的经济学,使过去投入产出比不划算的攻击变得可行;另一方面,攻击目标正从代码转向人,社会工程和密钥管理失败正在取代智能合约漏洞,成为主要损失来源。围绕代码审计建立起来的安全体系,也因此面临新的压力。

2026 上半年 Web3 安全损失达 13.2 亿美元,攻击重心转向人和运营 3

AI 正压低攻击成本并缩短利用窗口

过去一年,多项独立研究开始量化 AI 对智能合约攻击的影响,结论基本一致:攻击的成本、速度和覆盖范围都在发生数量级变化。

Anthropic 发布的 SCONE 基准测试使用 405 个真实曾被利用过的智能合约进行测试。结果显示,对于知识库截止日期之后,即 2025 年 3 月之后的合约,漏洞利用成功率达到 55.8%,单次扫描成本约 1.22 美元,并模拟生成了 460 万美元的攻击价值。即便在模型此前从未见过的合约上,也发现了价值 460 万美元的可利用漏洞。

在模拟测试中,利用被盗模拟资金获得的收益大约每 1.3 个月翻一番。数据来源为 Anthropic。

伦敦大学学院 Arthur Gervais 教授和 Liyi Zhou 构建了一个名为 A1 的 Agent 系统,可将任何大语言模型变成端到端漏洞利用生成器。在针对 36 个真实历史漏洞的测试中,A1 在验证过程中累计提取约 933 万美元攻击价值,其中单个漏洞最高成功提取 859 万美元。

这项研究同时揭示了攻击者与防御者之间的经济不对称。论文称,攻击方只需约 6000 美元即可实现收支平衡并盈利,而防御方需要投入约 60000 美元才能实现盈利或收支平衡,成本差距达到 10:1。过去因为投入产出比不合算而被忽略的攻击目标,正在变得有利可图。

这些研究所量化的趋势,已经在链上出现了对应案例。Groth16 是多个零知识证明协议用于验证交易合法性的底层密码学算法。2026 年上半年,这一算法的一种设置漏洞首次在链上被利用,仅 5 天后,针对同类漏洞的更大规模攻击就已出现。已停运 3 年的 Aztec Connect 也在 5 天内被不同攻击者利用了两次。

密码学层面的漏洞利用,技术复杂度远高于常见代码逻辑错误,过去往往需要专业研究人员用数周时间理解和复现。如今 5 天内就出现模仿者,说明攻击知识的传播速度已经发生变化。UCL 的论文还发现,漏洞公开后立即利用的成功率高达 86% 到 89%,一周后则降至 6% 到 21%。对缺乏实时监控能力的项目来说,这样的攻击窗口已经足够致命。

攻击模式升级,未开源合约和废弃项目也被重新盯上

除了提速,AI 也在扩大可被攻击的范围。

CertiK 资深安全工程师 Yuannan Yang 表示,密码学是基础,客观来看,就涉及的代码行数和数学运算而言,针对密码学方案实现的漏洞利用,在技术上比常规的会计记账漏洞更复杂。

他表示,AI 可以处理反编译代码甚至底层字节码,在缺乏高级语义信息的情况下推理协议核心逻辑并寻找漏洞。“在 AI 的辅助下,攻击者在短短几天内就能够学会这些漏洞利用机制,找到了新的易受攻击的合约,并应用了新攻击技术。”

2026 上半年 Web3 安全损失达 13.2 亿美元,攻击重心转向人和运营 4

过去,没有公开源代码的合约对攻击者来说几乎是黑盒。Yuannan Yang 指出,针对这类合约的攻击正在快速增长:2025 年上半年 186 起漏洞利用中有 19 起,下半年 176 起中有 17 起,2026 年上半年 257 起中有 37 起。

一些已被遗弃但仍锁有资金的合约因此重新暴露风险。DxSale 的旧锁仓合约中,1400 多个仓位被批量抽取;停止维护 3 年的 Truebit 合约也遭到攻击。这些项目团队早已解散,合约不可升级,也无人修复。

Yuannan Yang 认为,在速度,也就是从漏洞发现到利用的时间窗口,以及自动化程度上,很难量化 2026 年的攻击和前两年相比究竟差异有多大。原因在于,大多数事件中的特定漏洞最初由攻击者自己发现,他们可能是唯一知道这一时间窗口的人。但今年已经出现前所未有的案例,显示攻击者学习并应用新攻击向量的速度非常快。

慢雾安全团队也认为,AI 辅助攻击已经较为普遍。他们观察到,AI 被广泛用于社会工程和攻击准备阶段,包括生成钓鱼页面、虚假网站、招聘材料、社工话术和恶意代码,使攻击内容更逼真,也更具个性化。一些公开攻击样本中,已经可以明确看到 AI 工具参与生成内容的痕迹。Deepfake 语音和视频等技术,也开始被用于针对高价值目标的社会工程攻击。

最典型的公开案例之一,是 Lazarus Group 关联组织 HexagonalRodent 发起的虚假招聘攻击。攻击者利用 ChatGPT、Cursor 等 AI 工具制作虚假企业官网、招聘材料和沟通内容,并生成部分代码,再以高薪招聘为诱饵,诱导 Web3 开发者安装恶意程序或泄露敏感信息。

随着越来越多项目开发者使用 AI Coding,针对这一模式的新攻击也在出现。5 月,Socket.dev 安全研究团队披露了一起横跨 npm、PyPI 和 Crates.io 三大生态的供应链投毒行动,并将其命名为 TrapDoor。该行动涉及 34 个以上恶意包,累计发布 384 个版本,目标覆盖加密货币、DeFi、Solana、AI 及安全领域开发者。

攻击者利用不同包生态中的原生执行机制,在安装或编译阶段自动触发恶意逻辑,包括 npm 的 postinstall 钩子、PyPI 的 import 入口点和 Crates.io 的 build.rs 编译脚本,从而窃取 SSH 密钥、区块链钱包配置、云凭据以及浏览器登录态等高价值数据。

攻防的不对等在于,攻击者只需找到一个突破口,防守方却必须覆盖所有面。两端都在提速,但攻击端天然更快。

损失重心转向高价值目标,人的环节成为最大缺口

过去几年,DeFi 已经建立起一套较成熟的代码安全体系。项目上线前通常会进行智能合约审计、模糊测试和形式化验证,运行后还有漏洞赏金与链上监控,资金和资源大量投入在代码风险控制上。即便 AI 的应用给这一流程带来很多挑战,真正决定资产安全的,往往仍是具体的人和具体流程。

CertiK 数据显示,2026 年上半年钓鱼事件数量同比下降 52.3%,看上去是改善信号,但损失金额仅下降 10.8%。这说明攻击模式正在向“少量、高价值目标”集中。

Yuannan Yang 解释称,这类攻击不同于面向海量用户撒网的传统钓鱼。攻击者会明确锁定已识别的高价值钱包,提前进行背景侦察,再为目标量身定制攻击方案。若目标钱包里有数亿美元资产,从攻击者的成本收益角度看,花数周时间针对一个人是划算的。

2026 上半年 Web3 安全损失达 13.2 亿美元,攻击重心转向人和运营 5

最典型的案例就是 Drift Protocol 被盗。2025 年秋天,一群自称来自量化交易公司的人开始接触 Drift 团队。他们投入超过 100 万美元真金白银在 Drift 上交易,参与社区讨论,用 6 个月时间建立信任。到 2026 年 4 月 1 日,他们诱导多签签名者在一笔看似正常的交易中预签了隐藏授权。

约 2.85 亿美元用户资产在 12 分钟内被转走。

事后调查将这次攻击归因于与朝鲜政府关联的攻击组织 UNC4736。报道称,该组织自 2018 年起持续针对加密货币和金融科技行业,通过供应链攻击、社会工程和恶意软件投递等方式窃取数字资产。其已知大型攻击事件包括 2023 年的 3CX 供应链攻击、2024 年 Radiant Capital 约 5000 万美元被盗,以及本次 Drift 约 2.85 亿美元被盗。按可统计数据计算,该组织累计盗取资金约 3.35 亿美元。

Drift 是社会工程的极端案例,但运营安全漏洞并不只表现为这一种形式。上半年,密钥管理和基础设施层面的失败密集出现。Kelp DAO 攻击者入侵了项目依赖的第三方 RPC 基础设施,通过伪造跨链消息转走约 2.91 亿美元;Resolv Labs 已做过 18 次安全审计,最终仍因 AWS 云端密钥管理服务被突破而损失约 2685 万美元;7 月中旬,Ostium 损失超过 2375 万美元,原因也是管理员账户私钥泄露,黑客随后入侵了与协议价格系统相关的链下基础设施。

社会工程、基础设施入侵、云端密钥泄露、代码仓库暴露,攻击面已经扩展到有人存在的每一个环节。

慢雾安全团队长期追踪朝鲜相关攻击组织,并观察到明显的战术变化:社工手法正从快速获取权限,演变为长期经营信任,攻击周期更长、资源投入更多、隐蔽性也更强。

作为防守方,加密行业至今仍缺乏通用的运营安全标准。慢雾在采访中提到,很多团队仍把安全等同于上线前做一次代码审计,对密钥管理、权限隔离和员工安全意识的投入明显不足。即便是成熟项目已经建立了较完善的体系,现实中仍有大量中小项目连基本的多签配置和密钥轮换都没有。

慢雾安全团队将密钥管理列为 DeFi 项目运营安全最低标准中的第一位。其建议关键资产和管理权限采用多签架构,并建立规范的密钥生成、存储、备份和轮换机制。该团队表示:“运营安全本质上也是人的安全,上半年 Web3 安全最本质的变化,是攻击的重心正在从找代码漏洞转向攻破人和流程。”在社会工程攻击持续升级的情况下,项目团队需要持续开展安全培训和攻防演练,提高成员对钓鱼和 AI 生成内容等新型攻击手法的识别能力。

CertiK 已将运营安全评估落地为独立的 OpSec 审计服务,覆盖密钥管理架构、多签配置和员工设备安全策略,同时提供授权钓鱼演练和应急响应演练。Yuannan Yang 表示,来自项目方的相关需求正在持续增加。

安全行业本身也在被重塑

当攻击主战场从代码转向运营,围绕代码审计建立起来的整套安全基础设施都在被重新评估。

2026 上半年 Web3 安全损失达 13.2 亿美元,攻击重心转向人和运营 6

安全研究机构 SigIntZero 的分析显示,89.2% 的被攻击项目此前都做过审计。Hacken 的 Q1 报告也指出,上半年至少有 6 个通过审计的协议遭到成功攻击,其中包括做过 18 次审计的 Resolv Labs,而漏洞出现在审计从未覆盖的环节。

两家受访机构都提到,一个方向是把一次性审计升级为持续安全运营,包括关键权限最小化和多方签名、为铸币和提款设置链上限额、持续监控并自动暂停、每次代码变更后重新审查。

但升级安全体系需要资金。很多项目在熊市中连生存都已承压。2026 年 2 月,去中心化借贷协议 Zerolend 宣布关停。报道将其处境概括为综合性失血:流动性持续下降,预言机停止支持,借贷利润被压缩,安全威胁又在同步上升。

Yuannan Yang 表示:“随着收入和流动性下滑,审计、漏洞赏金、监控和应急响应等安全成本变得难以维持,项目选择缩减开支、裸奔运营,甚至迁移链上部署,这本身就在无形中放大了安全风险,直到某次攻击发生、无法弥补亏空时,项目才最终选择关停。”

在熊市推动下,安全行业的分化也更加明显。机构级项目在攻击加剧和合规压力下反而增加安全投入,越来越倾向于把审计嵌入开发周期。中小项目则面临完全不同的局面:流动性不足、融资困难,安全支出往往成为被削减的预算之一,新项目审计需求也在放缓。

慢雾安全团队称,从实际观察看,市场周期变化确实会影响安全服务需求,但更多体现在需求结构的调整上。例如在熊市阶段,新项目审计需求会放缓。预算有限的初创团队可能缩减或推迟审计,甚至选择更廉价的小型审计团队,也有不少项目会利用熊市进行布局。

此外,项目方遭遇攻击后的第一反应通常是快速确认攻击状态和影响范围,包括判断攻击是否仍在持续、受影响系统或合约范围以及资金损失情况,并据此采取紧急处置措施,例如限制高风险操作、调整权限、保护剩余资产,同时协调内部团队和外部安全机构展开分析。

从实际情况看,不同项目的应急准备程度差异较大。部分成熟项目会提前建立监控告警、应急流程和协作机制,也有项目是在事件发生后才开始建立响应机制。

攻击经济学变了,旧问题正在以新规模重演

报道最后指出,钓鱼、社会工程和密钥泄露并不是新问题,但 2026 年上半年真正发生变化的是攻击的经济学,也就是攻击者的成本收益结构。AI 同时压低了攻击门槛和攻击成本,当攻击变得更便宜,老问题就会以更高频率和更大规模重新出现。

密钥存储、云端权限、员工安全意识和第三方依赖,都已经成为需要保护的部分,安全边界远不止代码本身。安全行业正在从代码审计转向全栈防护,而这个转型能走多快,也将决定下半年有多少老问题会以新的规模再次出现。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。