加密攻击 2026 年增 50% 被盗金额下降

  • 加密黑客事件增五成 损失额降六成
  • SlowMist 报告半年内加密安全事件损失 9.56 亿美元
  • AI 攻击升级 涉及 Lazarus 恶意软件与 Grok 漏洞

区块链安全公司 SlowMist(慢雾)最新年中报告显示,2026 年上半年加密安全事件数量跃升约 50%,但总损失金额同比下降约 60%。

数据显示,2026 年 1 月至 6 月间,共发生 182 起安全事件,累计损失约 9.56 亿美元。而 2025 年同期,共有 121 起事件,造成损失约 23.73 亿美元。

2026 年加密攻击事件激增 50%,但资金损失大幅缩减

相关数据揭示了一种“高频低烈度”的趋势:安全事件频发,但大额资金损失主要集中在少数高价值目标身上。

其中,合约与逻辑漏洞为主要安全隐患,共发生 85 起;私钥和凭证泄露位居第二,共 17 起,供应链攻击则紧随其后,共发生 12 起。

从涉案金额来看,供应链攻击造成的损失最高,总额约 2.98 亿美元,其中一大事件便贡献了绝大部分损失。

Kelp DAO 被攻击事件,单次导致近 2.92 亿美元资金损失,成为上半年最大安全事件。经调查,该攻击已被追踪至朝鲜拉撒路(Lazarus)组织的一个子团伙

合约与逻辑漏洞累计损失约 1.52 亿美元;私钥和凭证相关的攻击则造成约 1.3 亿美元的损失。

值得注意的是,以太坊($ETH)生态成为攻击者最青睐的目标,相应损失也高达约 1.34 亿美元。

2026 年上半年加密安全事件与资金损失统计
2026 年上半年加密安全事件与资金损失统计。来源:X/SlowMist

关注我们的 X 平台账号,获取即时加密快讯

人工智能如何改变攻击方式

SlowMist 还强调,人工智能正日益成为加密领域安全威胁的新变量。AI 技术显著降低了社交工程和自动化攻击的门槛。如今,攻击者正在攻击链的各个环节大量应用 AI 工具。

另据 SlowMist 首席信息安全官(CISO)称,今年 4 月,Lazarus 组织旗下 HexagonalRodent 小组通过伪造高薪招聘和虚假面试,诱骗开发者植入带有后门的代码,正是智能化社交工程的典型案例。

“相关调查显示,攻击者在攻击过程中大量使用了 ChatGPT、Cursor 等 AI 工具,辅助代码生成、编写沟通话术,并优化社交工程攻击脚本。”报告中如是指出。

AI 智能体本身同样成为黑客攻击的新目标。在 2026 年 5 月某起案例中,攻击者首先空投了一枚 NFT,赋予高权限转账功能,随后向聊天机器人 Grok 发送莫尔斯电码信息,Grok 将其解码为一条隐蔽的转账指令。

相关联的交易智能体 BankrBot 将这一输出视为可信指令,并在链上转移约 17.5 万美元。慢雾(SlowMist)将此类攻击称为“AI 智能体信任链攻击”。

多重因素之下,安全防护面临双重挑战:攻击次数持续攀升,同时 AI 正在重塑攻击的构建与执行方式。

订阅我们的 YouTube 频道,观看行业领袖及资深记者专业解读


要阅读来自BeInCrypto的最新加密货币市场分析,点击此处

文章免责声明

本篇文章僅供參考,不應視為金融或投資的具體建議。BeInCrypto 致力於提供準確、公正的報告,但市場情況可能會有所變化,恕不另行通知。在做出任何財務決定之前,請務必自行研究並諮詢專業人士。請注意,我們的《服務條款與細則》、《隱私政策》 以及 《免責聲明》 已更新。