2026上半年Web3安全报告:近九成被盗资金无法追回,攻击重心从代码转向“人”
损失总额下降但攻击频次激增,安全形势并未好转
2026年上半年,加密行业共记录182起公开安全事件,总损失约9.56亿美元。尽管金额较2025年同期下降近六成,但这主要归因于2025年Bybit单起15亿美元巨案未再重演。剔除该异常值后,实际可比损失不降反升。更值得警惕的是,事件数量同比上升约50%,表明攻击活动不仅未减弱,反而更加频繁。
近九成被盗资金无法追回,洗钱链条高度工业化
据慢雾统计,上半年仅18起事件的被盗资金获得追回或冻结,合计约1.18亿美元,占总损失的12.3%。其余近九成资金已无法挽回。赃款通常通过隐私协议(如Tornado Cash)、跨链桥(如THORChain)和混币服务(如Wasabi)快速拆分、混淆,并最终经俄罗斯或中国OTC渠道兑换为法币。Lazarus等国家级黑客组织已形成标准化洗钱流水线,资金一旦进入混币环节,追回窗口基本关闭。
攻击目标从“代码”转向“人”:社会工程成最大威胁
上半年损失最高的两起事件均非源于智能合约漏洞。Drift Protocol因多签签署人被诱导预签“无害”交易,半年后遭兑现,损失2.85亿美元;新加坡一名受害者被诱入由AI生成的“政府高官视频会议”,被骗走490万新元。攻击者不再强攻代码,而是利用人性弱点——信任、疏忽与认知盲区——实施精准打击。
项目方失守点集中于审计覆盖之外的关键环节
多数重大损失发生在审计范围之外:KelpDAO因采用“1-of-1”单一验证节点配置,遭LayerZero RPC污染与DDoS攻击,损失近3亿美元;Resolv Labs因AWS云密钥泄露致代币被恶意增发;Step Finance高管设备被黑致金库清空。此外,Taiko、SecondFi、THORChain等项目分别因私钥误传GitHub、签名算法缺陷、门限签名碎片收集等底层工程失误失窃。这些案例共同揭示:只要关键路径上存在一个可独立决定资金去向的节点,即成攻击靶点。
用户侧攻击入口日常化:从应用商店到招聘面试
攻击者瞄准用户戒备最低的场景:恶意浏览器扩展通过“本地持壳、云端投毒”绕过应用商店审查;搜索广告诱导用户执行伪装成安装命令的木马脚本;招聘骗局以“验证DeFi经验”为由诱骗共享屏幕窃取钱包信息。另有假2FA验证邮件、伪装成审计文档的恶意附件等新手法。两份报告一致强调:任何要求输入助记词进行“验证”的页面均为诈骗——助记词即资产控制权本身。
供应链投毒:信任链被系统性瓦解
Shai-Hulud蠕虫在22分钟内污染317个热门npm包,窃取云凭据并自传播;LiteLLM库因依赖的安全工具Trivy被攻破而遭间接投毒;停更两年的node-ipc突然发布恶意版本。攻击者不再仅针对软件包,而是渗透整个开发信任链。OKX与慢雾均指出:防护重点需从“审计代码”转向“审计信任来源”,尤其对Agentic Wallet插件实施前置审核与定期巡检。
AI从工具变为攻击载体:合成现实颠覆传统防御
BankrBot事件中,攻击者仅通过Grok翻译摩尔斯电码,便诱导AI Agent执行转账指令,暴露机器间未经验证的信任边界。更严峻的是,“楚门的世界”式诈骗利用AI生成全套社交环境——群聊中的“专家”、视频会议中的“总理”均由AI扮演。传统“识别可疑信息”的防御失效,因受害者面对的不再是单条谎言,而是一个逻辑自洽的伪造现实。
防线前移:在“确认”之前完成风险拦截
无论是项目方、普通用户还是Agent开发者,核心防御原则已统一为“先验证,后信任”。项目方需确保关键操作可解析、可模拟、设时间锁;用户应拒绝签署无法理解的交易、分离大额资产钱包、定期撤销授权;Agent必须内置输入过滤、权限分级与执行前硬阻断机制。2026上半年的教训清晰表明:最需修补的不是合约,而是人与流程本身。






