区块链安全公司 SlowMist(慢雾)最新年中报告显示,2026 年上半年加密安全事件数量跃升约 50%,但总损失金额同比下降约 60%。
数据显示,2026 年 1 月至 6 月间,共发生 182 起安全事件,累计损失约 9.56 亿美元。而 2025 年同期,共有 121 起事件,造成损失约 23.73 亿美元。
2026 年加密攻击事件激增 50%,但资金损失大幅缩减
相关数据揭示了一种“高频低烈度”的趋势:安全事件频发,但大额资金损失主要集中在少数高价值目标身上。
其中,合约与逻辑漏洞为主要安全隐患,共发生 85 起;私钥和凭证泄露位居第二,共 17 起,供应链攻击则紧随其后,共发生 12 起。
从涉案金额来看,供应链攻击造成的损失最高,总额约 2.98 亿美元,其中一大事件便贡献了绝大部分损失。
Kelp DAO 被攻击事件,单次导致近 2.92 亿美元资金损失,成为上半年最大安全事件。经调查,该攻击已被追踪至朝鲜拉撒路(Lazarus)组织的一个子团伙。
合约与逻辑漏洞累计损失约 1.52 亿美元;私钥和凭证相关的攻击则造成约 1.3 亿美元的损失。
值得注意的是,以太坊($ETH)生态成为攻击者最青睐的目标,相应损失也高达约 1.34 亿美元。
人工智能如何改变攻击方式
SlowMist 还强调,人工智能正日益成为加密领域安全威胁的新变量。AI 技术显著降低了社交工程和自动化攻击的门槛。如今,攻击者正在攻击链的各个环节大量应用 AI 工具。
另据 SlowMist 首席信息安全官(CISO)称,今年 4 月,Lazarus 组织旗下 HexagonalRodent 小组通过伪造高薪招聘和虚假面试,诱骗开发者植入带有后门的代码,正是智能化社交工程的典型案例。
“相关调查显示,攻击者在攻击过程中大量使用了 ChatGPT、Cursor 等 AI 工具,辅助代码生成、编写沟通话术,并优化社交工程攻击脚本。”报告中如是指出。
AI 智能体本身同样成为黑客攻击的新目标。在 2026 年 5 月某起案例中,攻击者首先空投了一枚 NFT,赋予高权限转账功能,随后向聊天机器人 Grok 发送莫尔斯电码信息,Grok 将其解码为一条隐蔽的转账指令。
相关联的交易智能体 BankrBot 将这一输出视为可信指令,并在链上转移约 17.5 万美元。慢雾(SlowMist)将此类攻击称为“AI 智能体信任链攻击”。
多重因素之下,安全防护面临双重挑战:攻击次数持续攀升,同时 AI 正在重塑攻击的构建与执行方式。
订阅我们的 YouTube 频道,观看行业领袖及资深记者专业解读









