GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

2026 年上半年加密貨幣黑客攻擊創紀錄,損失超過 10 億美元

2026 年上半年加密貨幣項目因黑客攻擊損失已超過 10 億美元,經覈實的攻擊事件數量創下歷史同期最高紀錄,並稱這是“有記錄以來黑客攻擊最多的半年度”。不過,以金額計,整體損失仍低於上年同期,主要因爲 2025 年 曾發生 Bybit 15 億美元 攻擊事件,抬高了基數。

Drift 黑客將 2.3 萬枚 ETH 轉入 Tornado Cash,價值約 4440 萬美元

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,標記爲"Drift Exploiter"的地址已將 23,095.1枚 ETH(約 4440 萬美元)存入 Tornado Cash 進行混幣,並另將 0.85枚 ETH 轉入 Bybit。

Midnight Foundation:Wanchain Cardano<>BNB 橋遭攻擊,多家交易所聯合凍結相關資產

據 Midnight Foundation(@midnightfdn)官方發文,Wanchain Cardano<>BNB 跨鏈橋發生安全攻擊事件。目前,KuCoin、Kraken、Binance、Bybit、OKX、MEXC 等多家主流交易所已迅速響應,採取預防措施限制被盜資產流動,包括凍結相關賬戶及地址、將攻擊者錢包列入黑名單,並暫停 NIGHT 代幣的充提幣服務。交易所方面確認,此次事件爲孤立的第三方橋接漏洞,與 Midnight Network 主網及 NIGHT 資產本身無關。

Midnight:幣安等多家交易所凍結跨鏈攻擊涉案資金

Midnight 基金會更新 Wanchain Cardano 與 BNB 跨鏈橋攻擊事件處置進展。KuCoin、Kraken、Binance、Bybit、OKX、Gate、MEXC 等多家交易所協同開展風控行動,臨時凍結涉案賬戶與關聯地址,將黑客錢包納入黑名單,並按需暫停 NIGHT 代幣充提,遏制被盜資產轉移套現。基金會特別說明,本次安全問題屬於第三方跨鏈橋孤立事件,Midnight 主網與原生 NIGHT 資產未遭受波及。項目團隊持續聯動各大交易所及生態夥伴推進溯源調查,提醒社區以官方披露信息爲準,謹防虛假消息。

Ostium OLP 金庫遭攻擊,約 2400 萬美元 USDC 被盜並轉入 Tornado Cash

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,去中心化永續合約協議 Ostium(@Ostium)公共 OLP 金庫遭到攻擊,約 2,400 萬美元 USDC 被盜。攻擊者隨後將盜取資金兌換爲 12,080 枚 ETH,並已將其中 10,540 枚 ETH 轉入混幣器 Tornado Cash 以掩蓋資金流向。 鏈上溯源顯示,攻擊者初始資金來源於 ChangeNow 及 Bybit,各轉入 1 枚 ETH 至攻擊錢包(0x321D...8bfD9)。

Dragonfly 合夥人:DeFi"黑客末日"預警落空,AI 加固大型協議安全性顯著提升

Dragonfly 管理合夥人 Haseeb Qureshi(@hosseeb)在 X 平臺發文,距 OpenZeppelin 創始人 Manuel Aráoz 發出"DeFi 全面不安全"警告已過去兩個月,數據顯示所謂"黑客末日"並未成真。 數據顯示,2026年 DeFi 被盜金額年化值低於 2025 年全年,即便剔除異常月份(如 Bybit 黑客事件、Drift 及 KelpDAO 事件)後對比,2026 年每月被盜金額仍低於 2025 年;按 TVL 標準化後,2026年 DeFi 資金被盜比例同樣略低於 2025 年。 Haseeb 指出,當前呈現出"攻擊次數上升、單次規模下降"的結構性特徵——攻擊者主要針對無力承擔 AI 安全加固成本的小型協議和廢棄項目,而已完成 AI 代碼加固的大型協議安全性實際上有所提升。他總結稱,"DeFi 中平均每一美元的安全性與一年前持平,將資金存放於大型協議大概率是安全的。"

CertiK Hack3D報告:2026上半年Web3損失超13億美元,攻擊正加速向高價值目標集中

Web3 安全公司 CertiK 發佈《Hack3D:2026 年上半年報告》。報告顯示,2026 年上半年 Web3 生態共發生 344 起安全事件,累計損失約 13.2 億美元。儘管這一數字較去年同期下降 46.8%,但若剔除 Bybit 遭遇的 14.5 億美元安全事件影響,今年上半年損失規模實際上同比增長約 28%,顯示行業整體安全環境並未出現實質性改善。報告指出,錢包被盜已成爲造成資金損失最大的攻擊類型,上半年共造成約 4.5 億美元損失;與此同時,網絡釣魚攻擊數量雖然同比下降超過 50%,但損失金額僅下降約 10.8%,反映出攻擊者正轉向高淨值個人和機構目標,實施更具針對性的高價值攻擊。此外,代碼漏洞仍是發生頻率最高的攻擊類型,相關事件達 204 起。CertiK 認爲,攻擊者正越來越多地瞄準長期運行且缺乏重新審計的老舊智能合約。報告還顯示,超大規模攻擊事件持續主導行業損失,Kelp DAO 與 Drift Protocol 兩起事件合計造成約 5.77 億美元損失,占上半年總損失的 44%。從事件數量、單次攻擊影響力以及攻擊模式變化來看,Web3 行業正在面臨更加複雜且持續升級的安全挑戰。

CertiK:2026 年上半年加密黑客損失同比下降 47%,但生態系統並未更安全

CertiK 警告稱,損失下降主要因去年同期存在 14 億美元的 Bybit 單筆鉅額黑客事件,排除該因素後,攻擊正變得"更具針對性、單次破壞性更強",私鑰與多籤錢包管理仍是最關鍵的安全風險敞口。

CoinEx 成伊朗規避制裁關鍵樞紐,涉及資金逾 38 億美元

據《華爾街日報》報道,區塊鏈公鏈數據分析顯示,伊朗實體通過加密貨幣交易所 CoinEx 累計完成逾 38.4 億美元的交易,以規避美國經濟制裁。 調查人員追蹤發現,與伊朗中央銀行控制的兩個數字錢包相關聯的資金,與此前北韓黑客從 Bybit 交易所盜取的 15 億美元存在關聯。相關資金經由複雜的多層交易路徑流轉後,最終流入 CoinEx,使其成爲伊朗利用加密貨幣繞過制裁體系的核心通道之一。

Immunefi CEO稱AI模型導致加密安全漏洞激增

漏洞賞金平臺 Immunefi CEO Mitchell Amador 在 WAIB Summit 表示,Claude Opus 4.8、ChatGPT 5.5 等新 AI 模型使網絡安全攻防格局向攻擊者傾斜,並導致 2026 年加密黑客活動回升。DefiLlama 數據顯示,2026 年 4 月非法行爲者從加密平臺竊取逾 6.34 億美元,爲 2025 年 2 月 Bybit 黑客事件推動損失約 14 億美元以來的最高月度總額。 Amador 表示,加密行業未來三到四年處於關鍵生存期,直到安全團隊利用同類 AI 模型構建攻擊者無法攻破的代碼庫;若行業採用更多衆包安全方案,該時間可能縮短至兩年以內。AI 公司 Anthropic 最新 Claude Mythos 模型 Fable 5 此前引發對加速加密漏洞利用能力的擔憂;Anthropic 表示,Fable 5 已設置保護措施,會將網絡安全等主題轉向 Claude Opus 4.8。 4 月 19 日,攻擊者從 Kelp DAO 基於 LayerZero 的 rsETH 橋中轉出約 116,500 枚再質押以太坊 rsETH,當時價值約 2.9 億至 2.93 億美元。跨鏈協議 LayerZero 表示,Kelp DAO 的 1/1 去中心化驗證網絡配置因依賴單一驗證路徑處理跨鏈消息,形成單點故障。(Cointelegraph)

2026 年第一季度加密行業網絡攻擊超 80 起,同比翻倍

AML / KYT 提供商 Shard 披露, 2026 年第一季度加密行業網絡攻擊數量同比翻倍,超過 80 起,但總損失同比下降 69% 至 4.96 億美元,上年同期爲 16 億美元。Shard 表示, 2025 年同期損失主要受 Bybit 一起約 14 億美元的重大被盜事件影響;而 2026 年攻擊更分散,目標涵蓋 DeFi 協議、基礎設施服務和個人用戶。分月份看, 1 月共發生 29 起攻擊,損失超 3.92 億美元; 2 月發生 26 起,損失超 2200 萬美元; 3 月發生 27 起,損失超 8100 萬美元。

DxSale 被指從 BNB Chain 早期鎖定流動性池中轉出約 730 萬美元

據鏈上偵探 Eye 監測,DxSale 疑似從 2021 年鎖定在 BNB Chain 上的部分早期流動性池中轉出約 730 萬美元,涉及超過 1,400 個 LP ,並稱相關攻擊包含靜默式所有權轉移、超過 80 次錢包跳轉。 Eye 稱,攻擊中使用的新錢包地址 20 小時前曾獲 Bybit 轉入 104 枚 BNB ,在流動性池被轉出後又收到約 1,200 枚 BNB 。隨後,該地址累計向兩個錢包轉出約 3,400 枚 BNB ,相關資金已通過多個 Binance 充值地址完成出金。

Bybit 攜手香港大學學生團隊,合作開展反洗錢研究

據官方消息,日前 Bybit 與香港大學(HKU)學生團隊完成了一次創新的反洗錢研究合作。此次合作以 2025年 2 月的 Bybit 安全事件爲案例研究,讓港大商學院碩士學生獲得了實際的區塊鏈調查和反洗錢分析經驗。

CertiK CEO:AI正在讓DeFi攻防變成“不公平遊戲”

CertiK 聯合創始人兼 CEO Ronghui Gu 表示,AI 工具正在加劇 DeFi 安全攻防失衡,使攻擊者更容易發現漏洞並在不同協議間複製攻擊路徑。他指出,今年 4 月 DeFi 安全形勢尤其嚴峻,當月只有 3 天未發生黑客攻擊,DeFi 協議累計損失超過 6.9 億美元。若排除 2025 年 2 月 Bybit 攻擊事件,4 月已成爲自 2022 年 3 月以來 DeFi 黑客損失最高的月份。顧榮輝認爲,攻擊者可以集中大量算力反覆測試單一協議,而安全公司則需要同時服務多個客戶,資源分散,因此防守端天然處於劣勢。同時,近期攻擊重點也正從智能合約漏洞,轉向運營安全和供應鏈薄弱環節。他強調,AI 即使長時間未發現漏洞,也不能證明代碼完全安全;在現有技術條件下,形式化驗證仍是更可靠的安全保障方式。

CertiK報告:朝鮮黑客造成2025年約60%數字資產失竊,攻擊模式轉向“線下滲透”

Web3 安全公司 CertiK 發佈《Skynet 朝鮮加密威脅報告》。數據顯示,自 2016 年至今,朝鮮黑客組織已累計掠奪約 67.5 億美元數字資產。僅 2025 年,其製造的盜竊案損失便高達 20.6 億美元,佔全球加密行業全年總損失的近 60%(其中包括 15 億美元的 Bybit 被盜案)。截至 2026 年初,這一威脅趨勢仍在延續,其造成的損失佔比約爲 55%。報告強調,朝鮮黑客的攻擊模式已發生根本性轉變,正從單純的代碼漏洞利用,升級爲結合社會工程學、深層供應鏈攻擊及“物理滲透”的國家級攻擊體系。在近期的 Drift 協議事件中,攻擊者甚至耗時半年潛伏於線下行業會議,通過真實資金與人際交往建立信任後實施攻擊。CertiK 安全專家警告,面對此級別的系統性攻擊,單純的技術防線已顯薄弱。加密機構亟需全面落實“零信任”招聘模式,加固第三方供應鏈,設置資金熔斷機制,並聯合專業安全機構構建覆蓋代碼審計、全天候風險監測與鏈上反洗錢/KYT(瞭解你的交易)資金追蹤的全生命週期防禦體系。

ZachXBT:美國律所“搭便車索賠”或阻礙黑客受害者資金追回與補償進程

MegaETH 主管 PaperImperium 在 X 平臺披露紐約南區聯邦法院文件顯示,美國法院已向 Arbitrum DAO 發佈禁制令,要求其不得轉移此前在 KelpDAO 黑客事件中被凍結的約 7100 萬美元 ETH 資產。對此,“鏈上偵探”ZachXBT 在 X 平臺發文表示,某些美國律所利用其調查工作和鏈上取證成果幫助某些黑客事件受害者提出法律索賠,但這種做法反而會影響減緩受害者拿到補償/恢復資金。ZachXBT 補充稱,在此前多起涉及 Lazarus Group 的黑客事件中,此類律所通常會在其鏈上資金追蹤或凍結完成後才介入,並提出與加密事件本身關聯較弱的後續法律行動,也曾在 Harmony、Bybit 等事件中採取類似策略進行“搭便車式索賠”,他呼籲加密社區應該成立 DAO 來抵制此類行爲。

CertiK:4 月加密安全事件損失達 6.51 億美元,創 2022 年 3 月以來單月最高

據 CertiK Alert(@CertiKAlert)監測,2026 年 4 月全月加密安全事件累計損失約 6.51 億美元,其中約 350 萬美元源於釣魚攻擊。這是自 2022 年 3 月(約 7.15 億美元)以來損失最高的單月記錄,僅次於 2025 年 2 月 Bybit 被盜事件(不計入對比)。

某地址 2 小時前向三家交易所充值 139.7 萬枚 UNI,價值約 460 萬美元

據鏈上分析師 Ai 姨(@ai_9684xtpa)監測,地址 0xb5E…Fc24e 於 2 小時前向三個交易所累計充值 139.7 萬枚 UNI,價值約 460 萬美元。值得關注的是,其中 Bybit 充值地址曾與 DeFi 加密基金 DeFiance Capital 存在多次交互,而 DeFiance Capital 爲 Aave 和 LayerZero 的投資方,兩者均爲本次 Kelp DAO 被攻擊事件的主要關聯方。

Mantle擬向Aave提供3萬枚ETH貸款,已確認救助資金覆蓋約4.35萬枚ETH

據治理論壇信息,Bybit 公鏈 Mantle 計劃向 Aave 提供 3 萬枚 ETH 貸款,以應對近期安全事件引發的壞賬風險。據加密分析師 餘燼@EmberCN 統計,目前已確認的救助資金規模約覆蓋 4.35 萬枚 ETH 缺口。

KelpDAO 被盜資金進入清洗階段:部分資金經 THORChain 跨鏈至比特幣網絡,已動用逾 400 個地址

據鏈上分析師 Specter(@SpecterAnalyst)監測,朝鮮黑客組織 TraderTraitor 於北京時間今日凌晨開始對 KelpDAO 被盜資金實施洗錢操作,距 Arbitrum Council 凍結 30.7 枚 ETH(約 7100 萬美元)僅三小時後啓動。攻擊者將剩餘資金拆分至三個錢包,分別持有約 2.5 萬枚 ETH(約 5760 萬美元)、2.57 萬枚 ETH(約 5920 萬美元)及 2.5 萬枚 ETH(約 5790 萬美元),其中第三個錢包已立即開始洗錢,目前僅剩約 3800 枚 ETH(約 800 萬美元)。 資金主要通過 THORChain 橋接至比特幣網絡,約 99% 的資金流經該協議,導致 THORChain 當日交易量飆升至 2.11 億美元,超過其 30 日日均值的 10 倍,產生約 18.9 萬美元手續費。此次洗錢過程中,資金還與 BTC Turk(2025)及 Bybit(2025)黑客事件的非法所得混合,目前比特幣網絡上追蹤到的相關資金合計約 442 枚 BTC(約 3300 萬美元),整個洗錢過程已動用逾 400 個地址。