2026年加密市场因黑客攻击损失140亿美元,有何不同之处?

cryptonews.ruPublicado a 2026-08-13Actualizado a 2026-08-13

Resumen

加密货币市场因黑客攻击和代码漏洞,在2016年至2026年8月期间累计损失超过142.7亿美元。2026年仅前八个月就记录了164起安全事件,数量比2025年全年高出约70%,造成的损失约12亿美元。尽管损失金额尚未超过2022年的峰值(27.7亿美元),但事件频率急剧上升。分析认为这既得益于攻击追踪技术的改进,也源于人工智能发展背景下黑客活动的增加。 2026年的重大损失主要集中在4月,其中Drift和Kelp协议分别遭受约2.95亿和2.93亿美元的攻击。尤其是Kelp事件,黑客利用LayerZero跨链桥漏洞铸造虚假资产进行抵押借贷,不仅造成直接损失,更引发连锁反应,导致整个DeFi生态大量资金外流,Aave等协议存款额大幅缩水。 报告指出,市场对安全事件的恐慌性抛售往往比攻击本身造成更大财务损失。例如,BonkDAO被盜2100万美元,但其代币BONK市值却蒸发近1.4亿美元。其他案例,如Drift和Resolv的代币在遭攻击后价格暴跌80%和70%,Step Finance更是因此破产,其代币STEP价值跌幅超过99%。分析强调,这些数据可能仍被低估,未包含个人钱包被盗等损失。

《RBC-加密》不提供投资建议,本材料仅供参考。加密货币是一种波动性资产,可能导致财务损失。

根据分析平台CoinGecko的报告,在2016年至2026年期间,去中心化金融(DeFi)协议和加密货币交易所因黑客攻击和代码错误,累计损失超过142.7亿美元。而截至2026年8月的数据显示,今年已记录的事件数量超过了以往任何时期,尽管总损失金额目前仍低于2022年的峰值水平。

据CoinGecko数据显示,2026年已记录164起独立事件,比2025年全年的97起增加了约70%。对于加密行业而言,损失金额最大的一年仍然是2022年,损失达27.7亿美元,略微领先于2021年的26.6亿美元。截至2026年8月初,损失约为12亿美元。

专家们认为,这种急剧增长不仅归因于攻击追踪方法的改进,也与人工智能发展背景下恶意行为者活跃度的提升有关。

在编制报告时,CoinGecko使用了2018-2022年期间的REKT Database (DeFiWatch)数据以及2023-2026年期间的DeFiLlama黑客攻击追踪数据。分析中排除了没有自身代币的协议——特别是中心化交易所、没有原生资产的跨链桥和硬件钱包。

2026年的数据是初步的,覆盖了1月至8月初的时期。为了评估今年单个代币价格下跌造成的损失,分析师使用了黑客攻击前七天的平均市值,并将其与2026年8月初的指标进行了比较。

同时,研究报告的作者强调,实际损失可能要高得多,因为此金额未包含个人钱包被黑以及生态系统中的其他损失。

2026年的加密项目黑客攻击事件

2026年对加密行业造成最大损失的是4月份,损失接近6.45亿美元。主要事件是Drift和Kelp协议分别遭受的2.95亿美元和2.93亿美元的黑客攻击。

据分析师称,这两次攻击由不同的恶意行为者实施,推测与朝鲜黑客有关。而Kelp的攻击与其他事件的不同之处在于,它给整个DeFi领域都造成了损失。

恶意行为者利用了LayerZero跨链桥中的一个漏洞,并铸造了非足额抵押的封装版以太坊代币——rsETH。然后他们将这些代币用作Aave协议中的抵押品以获取真实资产。

这对Aave造成了灾难性后果——导致用户撤出了数十亿美元的流动性。协议中的总存款在大约两天内减少了约40亿美元,到8月初该指标降至147亿美元。

尽管到5月底,通过加密社区的努力,从Kelp盗取的用户资金已归还,所有资产也回到了受该事件影响的协议中,但整个DeFi领域仍有巨额存款未能回流。截至8月,该领域的损失超过200亿美元。

代币价格下跌比黑客攻击本身危害更大

除了黑客攻击和盗窃本身,CoinGecko的分析师还指出了另一个层面的财务损失,即受攻击协议代币持有者所承受的。他们指出,市场对事件做出的反应往往会造成更大的损害。

专家们以BonkDAO为例,市场反应造成的损失大大超过了黑客攻击本身的损失:储备金损失为2100万美元,而BONK代币的市值则缩水了近1.4亿美元。根据Coingecko的说法,“这表明市场反应可能比黑客攻击本身代价更高。”

报告中还列举了一些例子,例如,Drift协议(后更名为Velocity)的代币DRIFT自4月1日遭黑客攻击以来下跌了80%。Resolv (RESOLV) 自2026年3月以来下跌了70%。而最糟糕的例子是Step Finance,其漏洞导致协议破产,其代币STEP损失了超过99%的价值。

end-content

Preguntas relacionadas

Q根据CoinGecko的报告,2016年至2026年间,DeFi和加密货币交易所因黑客攻击和代码错误共损失了多少资金?

A共损失了超过142.7亿美元的资金。

Q2026年(截至8月数据)在黑客攻击事件数量上与2025年相比有何变化?

A2026年已记录了164起独立事件,这比2025年全年的97起增加了大约70%。

Q在分析的2026年黑客攻击事件中,哪个月份造成的损失最大?主要涉及哪些协议?

A2026年4月造成的损失最大,接近6.45亿美元。主要的攻击事件是Drift协议(损失2.95亿美元)和Kelp协议(损失2.93亿美元)的被黑。

Q报告指出,除了直接的资产被盗,对持币者造成更大财务损失的原因是什么?请举例说明。

A报告指出,市场对黑客事件的负面反应往往会造成更大的损失。例如,BonkDAO协议被盗2100万美元准备金,但其代币BONK的市值却缩水了近1.4亿美元,市场反应的损失远大于黑客盗窃本身。

QKelp协议被黑的特殊之处在哪里?这次事件对DeFi生态造成了怎样的连锁影响?

AKelp协议被黑的特殊之处在于,它通过LayerZero桥的漏洞铸造了无真实资产背书的rsETH代币,并将其作为抵押品在Aave协议中借出真实资产。这导致用户恐慌性撤资,Aave协议的总存款在两天内暴跌约40亿美元,整个DeFi领域的流动性也大量流失,到8月时损失超过200亿美元。

Lecturas Relacionadas

La tokenización alcanza los 4.300 millones, ¿cómo es que Securitize perdió 5,5 millones de dólares?

Securitize presentó sus resultados del primer trimestre tras su salida a bolsa. La plataforma alcanzó un récord histórico en activos tokenizados bajo gestión, con un promedio de $4,300 millones, un 16% más que el año anterior. El volumen de operaciones se disparó un 147%, llegando a $5,300 millones. Sin embargo, los ingresos totales cayeron un 5% a $14.4 millones, con los ingresos por tokenización bajando alrededor de un 12% a $7.8 millones. La empresa registró una pérdida ajustada de EBITDA de $5.5 millones. El CFO, Francisco Flores, explicó que gran parte del volumen de operaciones aún no genera ingresos comerciales, ya que la mayoría de los ingresos provienen de proyectos de integración y no de tarifas recurrentes por la gestión de activos. Este fenómeno refleja un desafío estructural de la industria: la rápida expansión de los activos tokenizados no se traduce automáticamente en un modelo de negocio escalable y rentable. Los expertos señalan que el modelo actual depende en gran medida de proyectos personalizados y servicios de implementación, lo que genera ingresos irregulares. El verdadero potencial, según Brickken CEO Edwin Mata, reside en generar ingresos recurrentes de infraestructura una vez que los activos están en la cadena, similar al software empresarial. Para cumplir con su guía de ingresos anual revisada ($70-80 millones), Securitize necesita un crecimiento significativo en la segunda mitad del año. El camino a la rentabilidad depende de su capacidad para monetizar el volumen y la escala existentes, posiblemente a través de segmentos con mayor actividad comercial como las acciones tokenizadas, en lugar de depender constantemente de nuevos proyectos de implementación.

marsbitHace 22 min(s)

La tokenización alcanza los 4.300 millones, ¿cómo es que Securitize perdió 5,5 millones de dólares?

marsbitHace 22 min(s)

Las cinco paradojas de la inteligencia artificial

**Los cinco paradojas de la inteligencia artificial** En la era de la IA, prevalecen paradojas que desafían nuestra comprensión: 1. **Paradoja de las predicciones** Los expertos, desde pioneros como Marvin Minsky hasta figuras actuales como Geoffrey Hinton, han hecho pronósticos inexactos sobre el futuro de la IA. Las predicciones sobre la AGI (inteligencia artificial general) varían enormemente, desde su llegada inminente hasta su imposibilidad, demostrando la dificultad de anticipar el avance tecnológico. 2. **Paradoja de la cuantificación del empleo** Aunque organizaciones internacionales y consultoras publican estudios sobre el impacto de la IA en el empleo, sus estimaciones oscilan entre el 0,4% y el 67%, lo que revela la imposibilidad de aislar y medir con precisión este efecto en un contexto económico complejo y dinámico. 3. **Paradoja de la productividad** A pesar del rápido desarrollo de la IA, el crecimiento de la productividad en economías como la de la UE se mantiene bajo, recordando la "paradoja de Solow". Se atribuye este desfase a la necesidad de tiempo para que las tecnologías de propósito general, como la IA, se integren y generen mejoras significativas. 4. **Paradoja del valor de los datos** Aunque los datos son esenciales para la IA y se los considera el "nuevo petróleo", su valor monetario es bajo y difícil de cuantificar. En China, por ejemplo, los datos registrados en balances contables representan solo una fracción mínima de los activos totales de las empresas, destacando la brecha entre su valor de uso y su valor comercial. 5. **Paradoja de la revolución industrial** Durante décadas, diversas tecnologías han sido proclamadas como detonantes de la "cuarta revolución industrial". Hoy, se atribuye este rol a la IA, pero históricamente las revoluciones industriales solo se identifican con claridad a posteriori, lo que cuestiona las narrativas presentes y exige perspectiva temporal. Estas paradojas reflejan los desafíos de navegar un futuro moldeado por una tecnología en constante evolución.

marsbitHace 24 min(s)

Las cinco paradojas de la inteligencia artificial

marsbitHace 24 min(s)

Los expertos advierten de criptohackeos masivos con agentes de IA

Los expertos alertan en el Wyoming Blockchain Symposium de que los agentes de IA pueden reducir drásticamente el costo y ampliar la escala de los ataques a propietarios de criptomonedas. La automatización permitiría a los atacantes buscar vulnerabilidades en carteras, contraseñas y redes de múltiples víctimas simultáneamente. Ryan Kirkley, de Global Settlement Network, advierte que subestimar el uso malicioso de estos agentes es un error fatal. Según TRM Labs, en el primer semestre de 2026 hubo 207 hackeos en la industria, con daños de 972 millones de dólares. Los agentes de IA cambian la economía del ataque, haciendo rentables campañas masivas automatizadas contra individuos. Aunque los compromisos de infraestructura (como robo de claves) fueron solo el 15% de los incidentes, causaron el 76% de las pérdidas. Bill Laboon, de Web3 Foundation, coincide en que estos sistemas también facilitan la actividad criminal. Su capacidad para actuar de forma autónoma, utilizada positivamente por organizaciones como Ethereum Foundation para auditar código, también puede emplearse para buscar objetivos y vulnerabilidades de manera automatizada. Se destaca el riesgo de conceder a un agente acceso total a herramientas financieras personales, creando un nuevo vector de ataque si el agente es comprometido. Servicios como Agent Wallet de MetaMask, que permiten operaciones autónomas con límites predefinidos, también enfrentan riesgos como "inyecciones de prompts" maliciosos. Otros riesgos incluyen la falsa sensación de privacidad, ya que los metadatos pueden revelar conexiones entre usuarios, y la falta de confianza debido a las alucinaciones de los modelos de lenguaje. Además, queda sin resolver la cuestión de la responsabilidad legal por las acciones autónomas de un agente, especialmente en blockchains donde las transacciones son irreversibles.

cryptonews.ruHace 27 min(s)

Los expertos advierten de criptohackeos masivos con agentes de IA

cryptonews.ruHace 27 min(s)

Trading

Spot
活动图片