2026年上半年加密货币安全事件激增,各报告损失估算不一

2026年上半年加密货币安全事件激增,各报告损失估算不一

慢雾和 Immunefi 均报告称,2026年上半年攻击事件数量上升,而损失估算介于约 $956 million 至 $972 million,Cointelegraph 引述的 CertiK 数据则显示达到 $1.32 billion。

事实核查
所有关于数字和方向性的表述均已由一手及联合署名信源证实。The Block 确认,Immunefi 统计显示,在创纪录的 207 起黑客攻击中,损失约为 ~$972M。BeInCrypto 确认,SlowMist 统计显示,在 182 起事件中,损失约为 ~$956M,攻击次数上升约 50%。Cointelegraph/CertiK 的文章确认,2026 年上半年损失为 $1.32B。报道所称约 ~$956M 至 ~$972M 的损失区间以及 CertiK 的 $1.32B 数据均相互吻合,关于在不同报告损失估算存在差异的情况下攻击次数仍在上升的叙述也一致。
    参考链接123
摘要

2026年上半年,加密货币安全事件大幅增加,尽管不同来源对损失规模的估算存在差异,这表明攻击更加频繁,同时攻击模式也在变化。慢雾记录显示,1月至6月共发生 182 起事件,涉及金额约 $956 million,而上年同期为 121 起事件、损失约 $2.373 billion;Immunefi 则报告创纪录的 207 起事件和约 $972 million 损失;Cointelegraph 引述 CertiK 数据称,2026年上半年损失为 $1.32 billion。综合各份报告,研究人员表示,攻击者越来越多地利用供应链入侵、私钥泄露、特权访问以及跨链配置错误等运营和基础设施薄弱环节,尽管合约和逻辑漏洞仍然常见。他们还表示,AI 工具正在加速社会工程活动和漏洞发现,促使加密货币项目采用持续监控、漏洞赏金计划以及更广泛的安全覆盖,包括 Aztec Connect 和 mySwap 等已停止运营的去中心化金融(DeFi)代码库。

术语与概念
  • 供应链攻击: 通过利用软件供应商或依赖项实施入侵,以触及下游目标的攻击。
  • 智能合约: 在区块链上按预设规则运行的自执行代码。
  • 漏洞赏金计划: 向研究人员支付报酬,以鼓励其在攻击者利用漏洞之前进行报告的计划。