
OKX最新安全审查显示,公开披露的安全事件数量上升而损失下降,攻击者正从大型智能合约漏洞利用转向供应链入侵、社会工程和与AI相关的威胁。
根据OKX发布的安全研究,2026年上半年Web3攻击模式继续从智能合约漏洞转向签名流程、用户设备、基础设施和AI代理。该公司此前表示,其已拦截逾570万笔高风险交易,其中约241万笔与黑客攻击和盗窃有关,148万笔与网络钓鱼相关,99万笔与诈骗有关。在另一份与慢雾和OtterSec联合发布的半年度审查中,OKX表示,上半年共有182起公开披露的安全事件,造成9.56亿美元损失,较上年同期的121起增加50%;但总损失较23.73亿美元下降约60%。报告称,损失下降反映出市场未再出现类似2025年2月Bybit约15亿美元供应链攻击这样的异常事件,也表明损失来源已不再主要由合约漏洞主导,而是更多来自供应链入侵、社会工程、云端密钥窃取和单点验证失效。供应链攻击造成的损失约为2.98亿美元,其后依次为合约逻辑问题造成的1.52亿美元和私钥泄露造成的1.30亿美元。报告还强调了与AI相关的风险,包括Bankr事件:攻击者向xAI的Grok发送提示词注入,并被转发至@bankrbot,最终在Base上导致约15万至20万美元转账。