GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

2026年上半年加密黑客损失超10亿美元,Ethereum和Solana损失居前

链上安全平台 Blockaid 发布的 2026 年上半年安全报告显示,加密行业同期损失超过 10 亿美元,六个月内黑客事件数量创历史新高。Blockaid 追踪到 212 起安全事件,其中 KelpDAO 单一攻击损失 2.92 亿美元。 Ethereum 和 Solana 是同期被盗资金规模最大的网络,损失分别约为 3.32 亿美元和 3.26 亿美元。Blockaid 表示,2026 年上半年高阈值攻击数量为 2025 年全年的 3.4 倍。 Ethereum 事件主要由代码漏洞驱动,攻击方式包括桥和智能合约漏洞、特权账户未授权访问及市场操纵。Solana 损失较 2025 年约 1.27 亿美元大幅增加,超 98% 损失来自密钥泄露,主要涉及 Drift Protocol 和 Step Finance 事件。

参议员 Lummis 力推 CLARITY 法案,打击 Lazarus Group 等加密非法活动

据 Bitcoin.com 报道,美国参议员 Cynthia Lummis 力推 CLARITY 法案在国会休会前完成参议院投票。该法案第 303 条赋予财政部对外国司法管辖区实施数字资产专项制裁的权力,第 305 条允许交易所对可疑交易实施最长 180 天的冻结。 链上数据显示,北韩 Lazarus Group 2026 年上半年共盗取约 6.43 亿美元,占全球同期加密被盗总额(9.72 亿美元)的三分之二,其中包括 4 月对 Drift Protocol 的 2.85 亿美元攻击及对 KelpDAO 跨链桥的 2.92 亿美元攻击。该组织自 2019 年以来累计盗窃额已达 67.5 亿美元。 目前,Galaxy Research 将 CLARITY 法案 2026 年内通过的概率下调至 30%,该法案尚需获得 60 票方可推进,意味着至少需要 7 名民主党议员跨党投票支持。

Drift Protocol黑客3个月后以每批100枚ETH转移资金

据 Onchain Lens 监测,Drift Protocol 4 月在 Solana 上遭遇 2.85 亿美元攻击后,攻击者在资金静置 3 个月后开始通过 Tornado Cash 转移资金。攻击者正以每批 100 枚 ETH 的形式向 Tornado Cash Router 快速存入 ETH,每分钟发生多笔转账。

Ostium遭预言机攻击损失1800万枚USDC,约三分之一流动性被耗尽

去中心化永续合约交易所 Ostium 周三遭预言机攻击,损失约 1800 万枚 USDC。攻击者通过被攻破的预言机签名密钥提交未来日期的虚假价格报告,生成虚假交易利润并从 Ostium 流动性金库获得支付。 Ostium 表示已注意到 OLP 金库问题,并已暂停所有交易,团队正在调查。Ostium 部署于 Arbitrum,提供与股票、大宗商品、外汇市场和指数等现实世界资产相关的永续期货交易。 攻击发生时,Ostium 协议总锁仓价值约 6300 万美元,此次攻击耗尽接近三分之一流动性。2026 年前五个月,DeFi 协议被盗金额超过 8.4 亿美元,其中 KelpDAO 被盗 2.92 亿美元,Drift Protocol 被盗 2.85 亿美元。

CertiK Hack3D报告:2026上半年Web3损失超13亿美元,攻击正加速向高价值目标集中

Web3 安全公司 CertiK 发布《Hack3D:2026 年上半年报告》。报告显示,2026 年上半年 Web3 生态共发生 344 起安全事件,累计损失约 13.2 亿美元。尽管这一数字较去年同期下降 46.8%,但若剔除 Bybit 遭遇的 14.5 亿美元安全事件影响,今年上半年损失规模实际上同比增长约 28%,显示行业整体安全环境并未出现实质性改善。报告指出,钱包被盗已成为造成资金损失最大的攻击类型,上半年共造成约 4.5 亿美元损失;与此同时,网络钓鱼攻击数量虽然同比下降超过 50%,但损失金额仅下降约 10.8%,反映出攻击者正转向高净值个人和机构目标,实施更具针对性的高价值攻击。此外,代码漏洞仍是发生频率最高的攻击类型,相关事件达 204 起。CertiK 认为,攻击者正越来越多地瞄准长期运行且缺乏重新审计的老旧智能合约。报告还显示,超大规模攻击事件持续主导行业损失,Kelp DAO 与 Drift Protocol 两起事件合计造成约 5.77 亿美元损失,占上半年总损失的 44%。从事件数量、单次攻击影响力以及攻击模式变化来看,Web3 行业正在面临更加复杂且持续升级的安全挑战。

2026年第二季度加密黑客攻击次数达83起,创历史新高

DefiLlama 数据显示 2026 年第二季度已成为有记录以来加密黑客攻击最活跃的时期,共发生 83 起独立攻击事件,创历史新高。尽管攻击频率上升,该季度总损失约为 7.553 亿美元,仍低于 2020 年第四季度的 35.6 亿美元。其中,KelpDAO 遭受的 2.93 亿美元攻击和 Drift Protocol 遭受的 2.8 亿美元攻击占该季度总损失的四分之三以上。跨链桥是最大损失来源,相关攻击导致约 3.51 亿美元被盗。本月早些时候 Humanity Protocol 损失 3600 万美元,Aztec Connect 被动智能合约遭遇两次攻击,各损失约 210 万美元,去中心化交易所 Raydium 在 6 月遭遇 130 万美元攻击。(financefeeds)

七国集团:呼吁联合打击朝鲜加密货币盗窃及网络犯罪

七国集团领导人在法国埃维昂莱班举行的 G7 峰会上通过声明,再次呼吁联合打击朝鲜的加密货币盗窃和网络犯罪。联合国的安全研究人员将朝鲜的加密货币盗窃与该国武器计划的资金关联。此前,疑似与朝鲜黑客相关的攻击包括 4 月 Drift Protocol 遭到的 2.85 亿美元攻击,以及 6 月 Humanity Protocol 遭到的 3600 万美元攻击。据 Chainalysis 数据显示,朝鲜黑客在 2025 年至少盗取了 20 亿美元加密货币,使其历史盗窃总额达到至少 67.5 亿美元。(cointelegraph)

Drift 协议遭朝鲜黑客攻击后启动全面重建,引入顶级安全团队加速平台复盘

据 Drift 官方公告,Drift 协议于 2026 年 6 月 3 日发布最新恢复进展。网络安全机构 Mandiant 的独立取证调查已确认,此前针对 Drift 的攻击事件系朝鲜威胁组织 UNC6862 所为,其战术与历史上朝鲜国家支持的黑客行动高度吻合。 在重建层面,Drift 宣布引入前 Helium 协议工程负责人 Noah Prince 担任协议负责人,主导代码库加固与平台安全架构重构;同时聘用前 Gauntlet 团队成员,负责清算引擎审查、资金费率与市场参数优化、清算器优化及持续风险监控等工作。 Drift 计划以"安全优先"为核心,以 Solana 最大 USDT 永续合约交易所的定位重新上线,并在 Tether 等战略合作方支持下建立专项恢复池,以平台收益驱动用户损失补偿。后续恢复机制与时间安排将持续披露。

加密行业5月安全损失6830万美元,环比降近九成

区块链安全机构 CertiK 发布数据显示,2026 年 5 月加密领域因黑客攻击、漏洞及诈骗造成的总损失约 6830 万美元,较 4 月超 6.5 亿美元的规模下降近 90%,这也是今年行业第三个单月损失低于 1 亿美元的月份。其中钓鱼攻击带来的损失约 260 万美元。4 月受 Drift Protocol、KelpDAO 两起重大攻击影响,行业损失飙升,两起事件合计占当月损失约 95%,令 4 月成为近年损失最惨重的月份之一。机构提醒,协议级大型攻击虽有所减少,但钓鱼、深度伪造、凭证泄露等风险不断增加,攻击重心逐步转向人员与身份体系。此次损失回落仅是缺少特大安全事件,行业整体安全隐患并未根本消除,跨链桥漏洞、内部威胁等仍是主要风险。(Financefeeds)

Drift Protocol:保险基金未受攻击影响,用户恢复后可提取质押份额

Drift Protocol 在 X 平台发文表示,在协议恢复上线后,保险基金(Insurance Fund)质押用户将可以正常提取其对应份额。其保险基金在设计上用于在清算或破产情形下维护协议偿付能力。由于本次协议在损失通过正常清算或破产路径完成前已暂停,因此保险基金未受到相关漏洞或攻击影响。Drift Protocol 补充称,协议自有保险基金资产将用于支持系统重启与用户恢复,并计划公开相关链上地址,以便社区追踪资金使用情况与后续部署。

彭博社:AI威胁日益增加,2025年超半数区块链攻击理论上已可由AI自主完成

2026 年 4 月 Drift Protocol 与 Kelp DAO 两起重大 DeFi 攻击事件共造成近 6 亿美元损失,并引发 Aave 等协议约 90 亿美元资金外流。TRM Labs 调查员 Nick Carlsen 称,与朝鲜有关联的黑客组织疑似已利用 AI 辅助筛选目标及设计攻击路径。Failsafe CEO Aneirin Flynn 表示,AI 已将区块链漏洞发现时间从数月压缩至数天甚至数小时。报道称,Anthropic 因网络安全风险未全面开放 AI 模型 Mythos,并称该模型具备发现大规模零日漏洞的能力。其研究显示,2025 年超半数区块链攻击理论上已可由 AI 自主完成。(彭博社)

Drift 公布攻击事件用户恢复计划,将发行恢复代币并于 Q2 重启交易所

据 Drift Protocol 官方披露,针对 4 月 1 日攻击事件,所有受影响钱包将获得恢复代币,代表其经验证损失及对恢复池的按比例索赔权,其中 1 枚恢复代币对应 1 美元经验证损失。 恢复池初始资金约为 380 万美元,由协议剩余资产转换为 USDT 构成,后续将通过部分交易所季度净收入、合作伙伴资金及 Tether 最高 1.275 亿美元的匹配部署继续补充。当恢复池规模超过 500 万美元后,用户可开始赎回,赎回价格将按恢复基金价值除以未偿恢复代币供应量计算。 Drift 表示,保险基金未受攻击影响,相关资金释放需经治理提案和 DAO 投票决定。交易所计划于 2026 年第二季度重新上线,重点聚焦永续合约和部分精选市场,并将更换程序和地址、轮换密钥、重构社区多签、移除 durable nonces 和 Earn 产品,同时进行运营安全升级。

Drift公布2.95亿美元安全事件用户恢复计划

Drift Protocol 公布针对 4 月 1 日约 2.95 亿美元安全漏洞事件的用户恢复计划,该攻击被归因于朝鲜支持的黑客组织。根据方案,Drift 将发行代表用户已验证损失的回执代币,每枚代币对应 1 美元损失,持有者可依据恢复池资金规模逐步赎回。目前恢复池初始资金约 380 万美元,后续资金来源包括交易所收入最高 1.275 亿美元、Tether 支持资金及合作伙伴提供的最高 2000 万美元等,目标覆盖约 2.954 亿美元总损失。Drift 已冻结约 336 万美元 USDC,并设立追回资产 10%的公开赏金计划,预计于第二季度以“安全优先”模式重新上线交易所。(CoinDesk)

朝鲜否认涉加密盗窃指控,年内已被指关联盗取超5.7亿美元

朝鲜就外界关于其参与加密资产盗窃的指控作出否认,称相关说法为“荒谬诽谤”和“政治工具”。该表态由官方媒体发布,强调将采取必要措施维护国家利益。然而,区块链分析机构 TRM Labs 数据显示,2026 年前四个月,关联朝鲜的黑客组织已盗取约 5.77 亿美元,占同期全球加密盗窃损失的约 76%。其中包括对 KelpDAO(约 2.92 亿美元)与 Drift Protocol(约 2.85 亿美元)的两起重大攻击事件。TRM 指出,相关攻击主要与 Lazarus Group 及其子组织有关。自 2017 年以来,朝鲜关联的加密盗窃累计规模已超过 60 亿美元。美国及国际机构普遍认为,这类资金被用于支持军事及导弹项目。与此同时,美国财政部近期已对相关个人与实体实施制裁,涉及 2024 年约 8 亿美元的非法资金流动。(The Block)

朝鲜黑客耗时数月线下接触Drift Protocol员工,而后盗取2.85亿美元

朝鲜间谍花费数月时间在与 Drift Protocol 员工进行多次线下会面后,实施了针对加密协议规模最大的社会工程攻击之一,盗取 2.85 亿美元。据 TRM Labs 数据,朝鲜黑客造成的损失占 2026 年全部加密黑客损失金额的 76%。(CoinDesk)

北韩黑客占 2026 年加密被盗损失 76%,自 2017 年累计盗窃超 60 亿美元

据 The Block 报道,区块链情报公司 TRM Labs 发布报告显示,北韩黑客组织在 2026 年前四个月共盗取约 5.77 亿美元加密资产,占同期全球黑客损失总额的 76%。上述损失均来自 4 月发生的两起重大事件:KelpDAO 遭 TraderTraitor 组织攻击损失 2.92 亿美元,Drift Protocol 遭另一北韩子组织攻击损失 2.85 亿美元,后者攻击筹备早在 3 月 11 日便已开始,最终于 12 分钟内完成资金提取。 两起事件采用不同洗钱路径,Drift 被盗资金目前仍大量沉寂于以太坊,KelpDAO 被盗资金则通过 THORChain 快速兑换为 BTC,由中国中间人协助完成后续洗钱。TRM Labs 指出,自 2017 年以来北韩累计盗窃加密资产已超 60 亿美元,且占全球损失比例持续攀升,从 2020 年的不足 10% 升至 2025 年的 64%。

CertiK:网络钓鱼、深度伪造及供应链攻击或成2026年最大加密安全威胁

据 CertiK 高级区块链调查员 Natalie Newson 表示,实时深度伪造、网络钓鱼、供应链攻击及跨链漏洞将是 2026 年加密黑客攻击的主要根源。2026 年迄今行业已因黑客攻击损失逾 6 亿美元,其中包括 4 月发生的 Kelp DAO 2.93 亿美元漏洞事件及 Drift Protocol 2.8 亿美元被盗事件,两起事件均与朝鲜黑客组织有关。 Newson 警告称,AI 加速发展将使攻击手段更加复杂,包括更逼真的深度伪造、自主攻击代理及可自动扫描智能合约漏洞的"代理 AI",但 AI 同时也可作为防御工具。CertiK 建议投资者核实 URL 真实性、使用冷钱包存储资产以降低风险。

Circle 因未冻结 Drift Protocol 被盗资金遭集体诉讼

据 Cointelegraph 报道,稳定币发行商 Circle 因未冻结 Drift Protocol 于 4 月 1 日攻击事件中的被盗资金,在美国马萨诸塞州地区法院遭到集体诉讼。原告称,攻击者在数小时内通过 Circle 的跨链转移协议 CCTP 将约 2.3 亿美元 USDC 从 Solana 转至以太坊,Circle 未进行干预。诉讼指控 Circle 涉嫌协助和教唆侵占及存在疏忽。加密分析公司 Elliptic 此前怀疑,此次攻击或与朝鲜支持的黑客有关,相关资金随后被兑换为 ETH ,并经 Tornado Cash 转移。

Tether 拟出资至多 1.275 亿美元,帮助 Drift 漏洞攻击事件后的数据恢复

据 CoinDesk 报道,Solana 上最大去中心化永续期货交易所 Drift Protocol 在遭受超 2.7 亿美元黑客攻击后,宣布获得 Tether 及合作伙伴共计最高 1.475 亿美元的资金支持(其中 Tether 出资 1.275 亿美元,其他合作伙伴出资 2000 万美元),用于恢复用户资金并重启协议。此次攻击由朝鲜相关组织伪装成量化交易公司潜伏约六个月后于 4月 1 日实施,导致 DRIFT 代币价值暴跌约 70%。 资金结构采用收入挂钩信贷、生态补贴及做市商贷款相结合的方式,目标覆盖约 2.95 亿美元的用户损失。协议重启后将以 USDT 取代 USDC 作为核心结算层,Tether 同步提供费用减免、用户激励及流动性支持。

Drift:获Tether等支持拟设立1.475亿美元恢复池用于用户赔付

Drift 在官网发文表示,Drift Protocol 已获得 Tether 及其他合作伙伴的支持,其中 Tether 拟出资 1.275 亿美元,其他合作伙伴拟出资 2000 万美元,共同支持 4 月 1 日攻击事件后的用户恢复工作。该支持方案包括 1 亿美元的收入挂钩信贷额度、生态系统赠款及向做市商提供的贷款。Drift 将设立专门的用户恢复池,旨在随交易收入增长逐步解决 2.95 亿美元的未偿用户损失。此外,Drift 将向受影响用户发放独立的恢复代币,该代币代表对恢复池的索取权并可转让。目前 Drift 正进行协议重启,已聘请 Ottersec 和 Asymmetric 进行审计,并将结算层从 USDC 迁移至 USDT。此前攻击事件共导致价值约 2.95 亿美元的资产被盗,保险基金资产未受影响。