CertiK最新报告显示,2026年上半年加密行业安全损失降至 13.2 亿美元,较去年同期减少 46.8%。不过,这一变化更多反映出统计期内没有再出现类似 Bybit 级别的超大额事件,而非行业风险明显缓和。

攻击转向高价值目标

CertiK表示,单看总损失金额容易产生误判。攻击者正在减少大范围、随机式行动,转而瞄准更高价值目标,单次事件造成的资金损失反而更大。

分季度看,一季度钓鱼攻击仍是主要失窃来源,造成约 5.082 亿美元损失。到了二季度,钱包攻破已取代钓鱼攻击,成为最大攻击方式,涉及损失约 8.075 亿美元。

  • 一季度钓鱼攻击损失:5.082 亿美元
  • 二季度钱包攻破损失:8.075 亿美元
  • 上半年总损失:13.2 亿美元

TRM Labs指向同一趋势

CertiK指出,若剔除 2025 年 Bybit 被盗这一异常大额事件,今年行业面对的攻击活跃度在结构上并未下降,攻击者更倾向于针对重点目标实施高破坏性行动,而不是依赖机会型漏洞利用。

区块链情报机构 TRM Labs 在上半年报告中也给出类似判断。该机构称,失窃总额回落,不应被解读为攻击者能力减弱,更大原因仍是报告期内没有出现刷新纪录的单笔盗窃事件。

私钥管理仍是重点

在防护建议方面,CertiK将私钥管理和多签钱包控制列为最需要加强的环节。该机构建议,持有大量链上资产的协议和机构应强化密钥管理的各个层面,包括硬件安全、多签治理以及签名人地域分散安排。

TRM Labs称,自 2017 年以来,与朝鲜有关的黑客已窃取超过 60 亿美元加密资产。近期与 KelpDAO 和 Drift Protocol 相关的攻击事件,也推动美国、日本和韩国官员在上月底会谈,讨论如何遏制朝鲜网络行动及其通过加密盗窃获取的非法收入。

Ledger也继续提醒用户,应将助记词离线保存,且不要向任何人泄露,以减少钓鱼攻击和未授权访问带来的风险。多位网络安全人士同时警告,人工智能正被用于提升网络攻击的规模、速度和隐蔽性。