《RBC-加密》不提供投资建议,本材料仅供参考。加密货币是一种波动性资产,可能导致财务损失。
根据分析平台CoinGecko的报告,在2016年至2026年期间,去中心化金融(DeFi)协议和加密货币交易所因黑客攻击和代码错误,累计损失超过142.7亿美元。而截至2026年8月的数据显示,今年已记录的事件数量超过了以往任何时期,尽管总损失金额目前仍低于2022年的峰值水平。
据CoinGecko数据显示,2026年已记录164起独立事件,比2025年全年的97起增加了约70%。对于加密行业而言,损失金额最大的一年仍然是2022年,损失达27.7亿美元,略微领先于2021年的26.6亿美元。截至2026年8月初,损失约为12亿美元。
专家们认为,这种急剧增长不仅归因于攻击追踪方法的改进,也与人工智能发展背景下恶意行为者活跃度的提升有关。
在编制报告时,CoinGecko使用了2018-2022年期间的REKT Database (DeFiWatch)数据以及2023-2026年期间的DeFiLlama黑客攻击追踪数据。分析中排除了没有自身代币的协议——特别是中心化交易所、没有原生资产的跨链桥和硬件钱包。
2026年的数据是初步的,覆盖了1月至8月初的时期。为了评估今年单个代币价格下跌造成的损失,分析师使用了黑客攻击前七天的平均市值,并将其与2026年8月初的指标进行了比较。
同时,研究报告的作者强调,实际损失可能要高得多,因为此金额未包含个人钱包被黑以及生态系统中的其他损失。
2026年的加密项目黑客攻击事件
2026年对加密行业造成最大损失的是4月份,损失接近6.45亿美元。主要事件是Drift和Kelp协议分别遭受的2.95亿美元和2.93亿美元的黑客攻击。
据分析师称,这两次攻击由不同的恶意行为者实施,推测与朝鲜黑客有关。而Kelp的攻击与其他事件的不同之处在于,它给整个DeFi领域都造成了损失。
恶意行为者利用了LayerZero跨链桥中的一个漏洞,并铸造了非足额抵押的封装版以太坊代币——rsETH。然后他们将这些代币用作Aave协议中的抵押品以获取真实资产。
这对Aave造成了灾难性后果——导致用户撤出了数十亿美元的流动性。协议中的总存款在大约两天内减少了约40亿美元,到8月初该指标降至147亿美元。
尽管到5月底,通过加密社区的努力,从Kelp盗取的用户资金已归还,所有资产也回到了受该事件影响的协议中,但整个DeFi领域仍有巨额存款未能回流。截至8月,该领域的损失超过200亿美元。
代币价格下跌比黑客攻击本身危害更大
除了黑客攻击和盗窃本身,CoinGecko的分析师还指出了另一个层面的财务损失,即受攻击协议代币持有者所承受的。他们指出,市场对事件做出的反应往往会造成更大的损害。
专家们以BonkDAO为例,市场反应造成的损失大大超过了黑客攻击本身的损失:储备金损失为2100万美元,而BONK代币的市值则缩水了近1.4亿美元。根据Coingecko的说法,“这表明市场反应可能比黑客攻击本身代价更高。”
报告中还列举了一些例子,例如,Drift协议(后更名为Velocity)的代币DRIFT自4月1日遭黑客攻击以来下跌了80%。Resolv (RESOLV) 自2026年3月以来下跌了70%。而最糟糕的例子是Step Finance,其漏洞导致协议破产,其代币STEP损失了超过99%的价值。
end-content




