OKX报告:2026年上半年Web3攻击重心转移,拦截570万笔高风险交易

OKX报告:2026年上半年Web3攻击重心转移,拦截570万笔高风险交易

OKX最新安全审查显示,公开披露的安全事件数量上升而损失下降,攻击者正从大型智能合约漏洞利用转向供应链入侵、社会工程和与AI相关的威胁。

事实核查
OKX Web3 官方安全报告:2026年上半年显示,公开披露的安全事件数量上升(同比增长约50%至182起),但总损失下降(同比减少约60%至约$956M);同时,攻击方式已从智能合约漏洞利用转向供应链攻击、社会工程以及与 AI 相关的威胁。被拦截的 570万 笔高风险交易这一数据已获 PANews 和 BlockBeats 证实(两者均引用“570万”),与官方报告中描述的拦截活动一致。所有相关表述均与一手信源及独立报道相符。
摘要

根据OKX发布的安全研究,2026年上半年Web3攻击模式继续从智能合约漏洞转向签名流程、用户设备、基础设施和AI代理。该公司此前表示,其已拦截逾570万笔高风险交易,其中约241万笔与黑客攻击和盗窃有关,148万笔与网络钓鱼相关,99万笔与诈骗有关。在另一份与慢雾和OtterSec联合发布的半年度审查中,OKX表示,上半年共有182起公开披露的安全事件,造成9.56亿美元损失,较上年同期的121起增加50%;但总损失较23.73亿美元下降约60%。报告称,损失下降反映出市场未再出现类似2025年2月Bybit约15亿美元供应链攻击这样的异常事件,也表明损失来源已不再主要由合约漏洞主导,而是更多来自供应链入侵、社会工程、云端密钥窃取和单点验证失效。供应链攻击造成的损失约为2.98亿美元,其后依次为合约逻辑问题造成的1.52亿美元和私钥泄露造成的1.30亿美元。报告还强调了与AI相关的风险,包括Bankr事件:攻击者向xAI的Grok发送提示词注入,并被转发至@bankrbot,最终在Base上导致约15万至20万美元转账。

术语与概念
  • 智能合约: 区块链上的自执行代码。
  • 网络钓鱼: 通过欺骗用户泄露凭证或批准交易实施的欺诈行为。
  • 供应链攻击: 针对软件、服务提供商或其他上游依赖项发起的入侵,而非直接攻击主平台本身。