27 亿损失背后:朝鲜黑客成加密最大威胁
核心要点
2026年加密行业损失近27亿美元,高度集中于Bitget等少数大案。朝鲜黑客涉案超10亿,物理攻击激增,追回机制虽完善但无法消除即时冲击。
据 Woofun AI 消息,2026 年加密货币领域的安全格局呈现出极端的非对称性,全年累计损失逼近 27 亿美元,且这些巨额资金流失惊人地集中在少数几起事件中。
这种高度集中的风险分布,使得行业整体安全状况不再由海量的小额盗窃定义,而是被个别国家级攻击或重大协议漏洞所主导,核心矛盾在于防御体系的分散性与攻击者资源集中化之间的巨大落差。
的统计数据显示,截至 9 月,行业共记录了 658 起安全事件,其中 4.204 亿美元的被盗资产已被冻结或追回,这使得调整后的净损失额定格在 22.6 亿美元,平均每起事件的损失为 410 万美元。
值得注意的是,9 月成为全年损失最严重的月份,单月损失高达 7.665 亿美元,超越了 4 月的 6.513 亿美元。Woofun AI 整理数据显示, 遭遇的 3.875 亿美元盗窃案与 的 3.187 亿美元损失,共同构成了这一波动的核心驱动力,这两起事件合计占了总损失额的 700 多亿美元,却占据了年度损失的主导地位。
Bitget 一案单独即占今年全部损失额的 14.4%,紧随其后的是 Liquid Network,以及损失分别为 2.913 亿美元的 、2.853 亿美元的 和 2.848 亿美元的某未公开名称受害者。这五起头部事件合计造成约 15.7 亿美元损失,占今年迄今 26.8 亿美元总损失额的近 59%。Bitget 和 Liquid Network 两案合计的 7.06 亿美元,相当于 CertiK 追踪到的 2026 年所有安全损失总额的四分之一强。
这种极度不平衡在 9 月尤为凸显,除这两起大案外,其余事件损失占比微乎其微。尽管追回机制正在发挥作用,使得总损失与调整后损失的差距扩大,但 Liquid Network 等案例中绝大部分资产的找回,并不能抵消机构因暂停服务、补足余额和重建基础设施而面临的即时冲击。威胁形态也在演变,2026 年上半年发生了 52 起'扳手攻击',高于去年同期的 39 起;此类物理攻击造成的损失从 1050 万美元激增至 1.242 亿美元,单起平均损失从 27 万美元飙升至 240 万美元。
与此同时,以太坊记录了最多的安全事件,涉及多链网络的攻击则造成了最大的金额损失。
的分析进一步揭示了损失背后的地缘政治归因,指出 2026 年与朝鲜有关的盗窃案损失已突破 10 亿美元,涉及 51 起以上疑似攻击事件。以 CertiK 统计的 26.8 亿美元全行业总损失额为基准,Elliptic 认定的朝鲜相关损失占比超过 37%。其中,Bitget 的攻击被 Elliptic 极大概率归因为朝鲜势力,依据包括洗钱行为模式、与此前攻击相同的基础设施使用以及其他关联迹象。此前,Elliptic 已将 Drift Protocol 价值约 2.86 亿美元的漏洞攻击与朝鲜势力挂钩,而 Drift Protocol 正是 CertiK 统计的 2026 年五大损失最严重事件之一。
这种攻击行为的集中化,延续了朝鲜过去十年通过黑客手段谋取数十亿美元利益的行径。Elliptic 估计,自 2017 年以来,与朝鲜有关的黑客已窃取超过 60 亿美元的加密货币,各国政府和国际组织普遍认为这些资金被用于资助朝鲜的核武器及弹道导弹计划。2019 年,美国财政部将 Lazarus 集团及其相关组织列为受朝鲜侦察总局控制的国家级攻击组织。朝鲜黑客最初通过攻击银行和传统金融基础设施建立声望,随后转向加密货币行业,利用其无需依赖传统银行系统即可跨境流动大量可转移资产的特性。美国当局将 2022 年价值约 6.2 亿美元的 盗窃案与 Lazarus 集团联系在一起,美国财政部还指出该集团利用加密货币混币服务清洗来自 攻击及其他黑客事件的非法所得。

评论
暂无评论