攻击目标从代码转向人:2026上半年加密安全形势深度演变
安全事件数量激增,损失结构发生根本转变
2026年上半年,加密行业共发生182起公开安全事件,损失约9.56亿美元。尽管金额较2025年同期下降近六成,但这主要源于2025年Bybit单一事件(约15亿美元)未再发生。实际上,事件数量同比上升约50%,表明攻击活动不降反升。OKX Web3安全团队联合慢雾、OtterSec发布的《2026 OKX Web3安全半年报》指出,攻击正从智能合约漏洞转向“人”本身——社会工程、AI伪造会议、签名诱导等成为主流手段。
最大损失源于“审计之外”的薄弱环节
上半年最严重的损失并非来自未经审计的协议,而是发生在审计覆盖不到的运营环节。KelpDAO因跨链桥采用“1-of-1”验证节点配置,遭Lazarus子团伙TraderTraitor攻击,损失约3亿美元rsETH;Drift Protocol则因多签签署人被诱导预签“无害”交易,在权限窗口期被兑现,卷走2.85亿美元。此外,Resolv Labs云密钥泄露、Step Finance高管设备被黑、Humanity Protocol开发者感染恶意软件等案例,均暴露了签名流程、云端密钥、开发者终端等单点风险。
密码学实现缺陷引发新型漏洞
三起典型事件揭示了传统代码审计难以覆盖的底层风险:Taiko因私钥误传GitHub导致170万美元损失;SecondFi因签名算法缺失随机遮蔽步骤,致374个地址私钥被反推;THORChain门限签名机制被恶意节点逐步收集碎片重建私钥,损失超千万美元。这些案例共同指向一个现实:只要关键路径上存在可独立决定资金去向的节点,即成为攻击首选目标。
用户成为主要攻击对象,入口日益隐蔽
随着协议防护增强,攻击者转向戒备最低的用户侧场景。恶意浏览器扩展通过“本地持壳、云端投毒”绕过应用商店审查;搜索广告诱导用户执行伪装安装命令,植入剪贴板劫持木马;招聘面试骗局借共享屏幕窃取钱包信息后定制钓鱼页面。此外,“假2FA验证”邮件和伪装业务流程的恶意附件也屡见不鲜。两份报告一致强调:任何索取助记词的页面均为诈骗,正规钱包绝不会通过网页索要助记词。
供应链攻击:信任链被系统性瓦解
供应链投毒已从单一软件包升级为对整个开发信任体系的侵蚀。Shai-Hulud蠕虫在22分钟内污染317个热门npm包,窃取云凭据并自传播;LiteLLM库因依赖的安全工具Trivy被攻破而遭间接投毒;Apifox官方CDN脚本被篡改,延迟发作以规避关联。更严峻的是,Lazarus子组织HexagonalRodent利用AI伪造公司官网与高薪岗位,诱骗开发者运行后门代码,单季度窃取超2700个系统数据。AI生成代码亦带来新风险——佐治亚理工研究显示,3月近半数CVE源于AI生成代码。
AI Agent:从工具变为攻击载体
AI不仅用于伪造内容,更被用来合成完整可信环境。Bankr事件中,攻击者仅通过Grok翻译摩尔斯电码,便诱导AI Agent BankrBot执行转账指令,损失约17.5万美元。此类攻击沿Agent认知链条展开:输入层提示注入、记忆层污染、工具层权限穿透、供应链层恶意插件。更极端案例如新加坡受害者被引入AI生成的“政府高官视频会议”,损失490万新元。当机器间默认信任边界失效,传统“识别可疑信息”式防御已难奏效。
洗钱工业化致追回率仅12.3%
上半年仅18起事件实现资金追回或冻结,合计1.18亿美元,占总损失12.3%。Lazarus等组织已建立高度工业化的洗钱链路:先用Umbra等隐私协议切断关联,再经THORChain跨链兑换为比特币,分散至数千地址后通过Sinbad、Wasabi等混币服务处理,最终经俄罗斯或中国OTC渠道兑换法币。若为代币资产(如rsETH),则先在Aave等平台抵押借出真实资产再行洗白。监管虽在收紧——欧盟制裁俄加密服务商、迪拜禁隐私币、中国规范稳定币发行——但资金一旦进入混币环节,追回窗口基本关闭。
防线必须前移至“确认”之前
2026上半年的核心教训是:多数风险发生在用户或系统按下“确认”键之前。项目方需确保关键操作可解析、可模拟,并设置时间锁与多通道验证;普通用户应拒绝签署无法理解的交易,分离大额资产钱包,定期撤销授权;Agent开发者必须实施输入过滤、权限分级与执行前硬阻断。安全的目标不是让每个人成为专家,而是在最易出错的环节,将风险拦截于确认动作发生之前。






