幣圈資安再拉警報!根據區塊鏈安全公司 Blockaid 最新報告,2026 年上半年加密貨幣產業因駭客攻擊損失已超過 10 億美元,雖然整體失竊金額低於去年同期,但被盜頻率卻創下歷史新高。
Blockaid 在周二發布的報告中指出,北韓駭客組織仍是今年最大的威脅來源,而隨著 AI Agent(人工智慧代理)快速普及,下半年與 AI 相關的攻擊事件預料將明顯增加。報告提到:
2026 年上半年是鏈上安全極具指標性的半年。光是今年前 6 個月,經 Blockaid 核實的攻擊事件總數,就已超過 2025 年全年總和。
追查資金去向,這波洗劫最大的幕後黑手指向了北韓駭客組織。 Blockaid 指出,高達 2.85 億美元的 Drift 平台遭駭案,以及 2.92 億美元的 KelpDAO 攻擊案,皆是北韓網軍所為。
Blockaid 認為,來自北韓的攻擊威脅未來仍將持續肆虐:
駭客透過社群平台 LinkedIn 進行社交工程誘騙,進而攻破多重簽名簽署人權限的犯罪手法,就占據上半年 4 大駭客案中的兩起。就目前來看,市場仍缺乏強力的防護機制來遏阻這種作案模式。
市場上其他資安機構的數據也印證了這項趨勢。 Immunefi 在 6 月的生態系統報告中指出,上半年共發生 207 起駭客事件,損失約 9.72 億美元;這與 Quill Audits 統計的 87 起 DeFi 攻擊案、損失 9.35 億美元的結果相去不遠。
值得慶幸的是,雖然各家機構一致認同今年的攻擊「次數」寫下半年新高,但 2026 年迄今 DeFi 領域的資金損失規模,相較於 2022 年的歷史最高峰,實際上已大幅收斂了 74% 。
若檢視不同區塊鏈的受災情況,以太坊與 Solana 無疑是上半年的重災區,分別損失 3.32 億美元與 3.26 億美元,但兩者面臨的威脅型態卻大不相同。
Blockaid 分析,由於以太坊上聚集大量高價值協議,因此也容易成為大型攻擊的主要目標。報告表示:
包括再質押、穩定幣及 DEX 聚合器等高價值協議,大多部署在以太坊,因此大型智能合約漏洞攻擊也都集中在這裡。
相對來說,針對 Solana 展開的攻擊,駭客則更傾向於鎖定「簽章基礎設施」,而非直接利用智能合約漏洞。
展望下半年,Blockaid 報告預測,與人工智慧(AI)相關的資安漏洞事件恐將迎來一波爆發期:
先前 Bankr 遭駭 21.6 萬美元,成為史上首宗針對 AI 的攻擊案;而如今,AI 代理在區塊鏈的部署規模正以每年約 10 倍的速度劇增。
投資人應做好心理準備,下半年預期將爆發多起 AI 代理程式遭駭事件;其中,「提示詞注入攻擊(Prompt Injection,透過惡意指令誘騙 AI 執行違規操作)」將成為主流作案手法,緊接著還會出現工具濫用與未經授權簽名等新型態威脅。
免責聲明:本文只為提供市場訊息,所有內容及觀點僅供參考,不構成投資建議,不代表區塊客觀點和立場。投資者應自行決策與交易,對投資者交易形成的直接或間接損失,作者及區塊客將不承擔任何責任。









