CertiK分析:加密货币黑客事件在上半年下降了47%,但生态系统并不更安全
第二季度的加密资产利用事件同比增长59%,总金额达到8.075亿美元。其中KelpDAO和Drift Protocol两起漏洞事件尤为突出,据调查都与朝鲜黑客有关。
整体来看,2026年上半年加密货币相关损失同比下降46.8%,降至13.2亿美元。但安全机构CertiK指出,这个降幅容易让人误判,实际情况是攻击者正在变得更狡猾、破坏力也更强。
第一季度的主要损失来自网络钓鱼事件,累计达到5.082亿美元。CertiK在报告中强调,钱&包被攻破是第二季度最主要的攻击途径,相关损失达到8.075亿美元。
第二季度超过70%的损失集中发生在KelpDAO和Drift Protocol两起黑客事件中,安全机构认为这些攻击背后有朝鲜国家背景的黑客组织操控。
“标题上写着‘损失下降近50%’,很容易让人觉得生态安全有了明显改善,但数据并不支持这种结论。”CertiK向Cointelegraph表示,并解释称前一年的损失数据被14亿美元的Bybit黑客事件严重拉高——那起事件是加密货币历史上规模最大的单一攻击。
TRM Labs在4月份的估算显示,自2017年以来,朝鲜黑客对加密行业的威胁从未减弱,累计窃取的加密货币价值已超过60亿美元。

上图展示了2026年上半年每月发生的加密资产利用事件数量和金额变化。数据来源:CertiK
朝鲜国家行为体被指为多起加密攻击的幕后策划者
KelpDAO和Drift Protocol两起事件甚至引起了美日韩三国政府的高度关注,上月底三国官员专门就如何应对朝鲜的恶意网络活动及其非法资金收集问题进行了磋商。
多国官员也承认,越来越多的朝鲜IT从业人员正在利用人工智能技术来强化他们的攻击方案——部分网络安全领域的专家认为,这一变化显著提升了协议漏洞利用的规模、速度和复杂程度。
CertiK发出警告称,“整个行业正在吸收结构更加复杂的攻击行为”,并且——如果不把Bybit那起极端事件计算在内——攻击正变得“更有针对性,单次事件造成的财务破坏也更严重”。
TRM Labs在周三发布的2026年上半年报告中也得出了类似判断,明确表示“总盗窃金额的下降不应被误解为环境变得更安全”。
“盗窃金额减少,只是因为没再出现一次破纪录的大案,而不是攻击者的能力在减弱。”
TRM的分析还发现,上半年的攻击事件数量从83起增加到了207起,翻了一倍还多,创下TRM六个月内记录的最高值。
TRM补充说,智能合约漏洞占到上半年所有事件的125%(部分事件涉及多种漏洞类型),占事件总数的60%。
保护好你的私钥比什么都重要
CertiK指出,私钥和多重签名钱&包的管理仍然是攻击者眼中“最有效的突破口”。
CertiK呼吁持有重要链上资产的加密协议和机构,从硬件安全、多重签名治理到签名者所在的地理分布,全面加强私钥管理的每一个环节。
CertiK认为,“这是目前投入安全资源能够带来不对称回报的关键领域”。
像Ledger这样的硬件钱&包提供商也长期提醒用户,助记词应该离线保存、绝不要向任何人透露,这是防范钓鱼攻击最基本也最有效的措施。