上季度加密货币遭黑客盗取7.64亿美元,问题不在代码
2026-07-23 07:32 loading...
密钥而非代码:行业损失近7.64亿美元,安全漏洞集中于操作层面
2026年第二季度,加密货币行业因黑客攻击损失了近7.64亿美元,但安全公司Hacken的更大发现在于资金的实际流向及其背后的原因。Hacken发布的《2026年第二季度安全与合规报告》显示,在67起安全事件中,共有7.639亿美元被盗,成为自2025年第二季度以来损失最惨重的季度。报告指出,密钥泄露、签名者失陷及基础设施漏洞占总损失的88.3%,这一发现挑战了行业长期以来对智能合约审计的过度依赖。在67起事件中,有44起涉及智能合约漏洞,但这些漏洞仅造成约11%的总损失。
监控与审计的严重失衡
Hacken追踪了1427个市值超过100万美元的项目,发现仅有9%的项目部署了第三方监控,而同时具备监控、活跃漏洞赏金计划及审计的项目仅占4%。本季度被利用的14个项目此前曾接受过审计,但大部分损失源于传统智能合约审查范围之外的环节。报告指出,最易受攻击的界面包括签名设备、桥接验证器、后端基础设施和管理员密钥。这种模式揭示了一个结构性缺陷:行业对代码的审计极为严格,却在操作安全、密钥管理和人为访问控制方面几乎毫无防护。
两起攻击事件占据四分之三损失
本季度最严重的两起事件均与朝鲜黑客组织有关。2026年4月1日,Solana生态的Drift Protocol在大约12分钟内损失约2.85亿美元,且未涉及任何智能合约漏洞。TRM Labs追踪发现,Lazarus Group成员通过长达六个月的社会工程攻击,伪装成合法交易公司,亲自参加加密货币会议,最终攻破了该协议多签安全委员会的签名密钥。4月18日,KelpDAO因LayerZero桥接遭入侵,损失2.92亿美元。朝鲜黑客组织TraderTraitor攻破了向LayerZero验证器网络提供数据的两个RPC节点,注入虚假交易数据后,将合法节点踢下线,迫使系统故障切换至受控节点。该桥接采用单一验证器设计,形成了单点故障。这两起攻击合计占第二季度被盗总金额的约四分之三。
安全优先级亟需重构
Hacken的报告明确表明,操作安全——而非仅仅更干净的代码——必须成为首要优先事项。该机构总结称,安全应贯穿项目全生命周期的代码、操作和基础设施,而非在审计报告发布后便止步。
相关阅读
-
韩国加密货币交易量下滑,散户转投股市币种百科 2026-07-23 07:32
-
富兰克林坦伯顿基金称自主AI是加密货币的“杀手级应用场景”WEB3.0 2026-07-23 06:49
-
为何Ethena (ENA)或成今年加密货币最大惊喜WEB3.0 2026-07-23 06:49
-
美国寻求没收涉恋爱与投资诈骗的2500万美元加密货币区块链 2026-07-23 06:33
-
IBM(IBM)股价:第二季度财报后反弹,AI与量子投资表现亮眼币种百科 2026-07-23 06:06
-
ServiceNow(NOW)第二季度财报后股价反弹,订阅收入增长24.5%币种百科 2026-07-23 06:06
-
美国查获2500万美元涉诈加密货币,追回总额超8亿美元矿业头条 2026-07-23 05:39
-
SEC因Gensler短信消失向Coinbase赔付15万美元矿业头条 2026-07-23 04:51
-
特朗普的加密货币道德协议未获民主党人支持CLARITY法案矿业头条 2026-07-23 04:51
-
SEC委员对加密货币托管和借贷发出严厉警告矿业头条 2026-07-23 04:50