安全公司Blockaid表示,212起链上攻击盗取了11亿美元,人工智能和钱包攻击加速增加。

CN
7小时前

主要要点

  • Blockaid 在 2026 年上半年验证了创纪录的 212 次加密攻击。
  • 操作安全和密钥盗窃造成了 74% 的损失,其中 Drift 和 KelpDAO 亏损 5.77 亿美元。
  • Blockaid 预计在 2026 年下半年 EIP-7702 和人工智能提示注入攻击将会上升。

2026 年上半年标志着链上安全威胁历史上最活跃的时期,安全公司 Blockaid 指出,高阈值攻击的数量较 2025 年全年增加了 3.4 倍。根据 Blockaid 的 2026 年上半年链上安全报告,总损失金额达 11 亿美元,低于 2025 年上半年,原因是没有发生单一的十亿美元级大劫案。

然而,攻击的数量和技术复杂性急剧上升。研究数据显示,攻击者在这六个月内进行了 212 次验证的攻击,6 月份发生了 57 起独立事件,达到峰值。仅四起重大事件就占总盗窃资金的 7.07 亿美元,或 64%。与 Lazarus 组织相关的朝鲜“交易叛徒”黑客团队,造成了大约 6.09 亿美元的总损失,Blockaid 说道。

大多数财务损失集中在少数由朝鲜国家支持的威胁行为者驱动的高调安全漏洞中。该期间的两个最大攻击,重质押协议 KelpDAO(2.92 亿美元)和 Solana 永久性 DEX Drift 协议(2.85 亿美元),都归因于交易叛徒。

这些攻击并未依赖于智能合约漏洞,而是针对人类和操作渠道。在 Drift 事件中,针对性的社会工程学持续数周,使攻击者获得了管理多签控制,导致在不到 12 分钟内盗取了 2.85 亿美元。在 KelpDAO 攻击中,攻击者利用社会工程学针对一名 LayerZero 开发者,毒化 RPC 基础设施并伪造跨链桥认证。

与此同时,报告强调了 2026 年上半年出现的三个主要安全边界——历史上未包含在标准审计范围内的领域:EIP-7702 钱包委托攻击、人工智能提示注入和链下桥接基础设施。为突出人工智能漏洞造成的威胁,报告提到了 5 月的一起事件,攻击者“使用提示注入欺骗 Bankr 的人工智能代理批准了一笔未经授权的交易,盗取了 21.6 万美元”。

恢复率因攻击向量而显著不同。由于密钥泄露而导致的被盗资金几乎立即消失于混合器或跨链桥中。相反,协议漏洞偶尔允许通过迅速的白帽协调或合约暂停实现部分或全部恢复。

展望未来,Blockaid 警告说,Web3 生态系统应为下半年持续施压做好准备。主要关注领域包括受制裁的国家行为者持续的社会工程活动,围绕 EIP-7702 钱包委托功能的扩展攻击,以及随着去中心化金融的普及,针对自主人工智能交易代理的提示注入攻击的快速上升。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接