被泄露的密钥,而非有缺陷的代码,如今已成为加密货币盗窃的主要手段,而朝鲜正在从中获利。
摘要
- 根据福布斯和CertiK的数据,2026年前八个月,DeFi协议因漏洞利用损失至少13亿美元,其中被泄露的私钥首次超过智能合约漏洞,成为有记录以来的首要攻击向量。
- Drift Protocol在4月1日损失2.85亿美元,攻击者花费数月时间进行社会工程学攻击以获得管理员密钥,然后在128秒内抽干了该协议。KelpDAO在17天后因LayerZero桥上的一个被泄露的验证器损失2.9亿美元。
- 朝鲜的Lazarus集团(以TraderTraitor名义活动)仅通过Drift和KelpDAO攻击就造成了2026年至少5.75亿美元的损失,这意味着单一国家行为体约占全年总损失的44%。
- 桥接基础设施仍然是主要的故障点。AFX Trade(2415万美元)、VerusCoin(两次攻击共1914万美元)以及Cosmos EVM下溢链(MANTRA、TAC和KiiChain共2080万美元)都涉及跨链验证层,它们以同样可预测的方式被攻破。
- Coldcard硬件钱包漏洞(7月30日,1.3亿美元)证明,密钥泄露问题超出了DeFi协议的范围。一个固件漏洞使种子可被猜测,攻击者暴力破解了数千个钱包,而无需接触任何网络。
今年已过去八个月,加密货币行业已经重复了同样的失败模式,足以写进教科书。攻击面没有改变。协议继续信任少数密钥、签名者和验证节点,而攻击者不断发现,攻破一个人比攻破一个智能合约更便宜。
数字是触目惊心的。CertiK的Hack3d 2026上半年报告和福布斯都将上半年加密货币黑客攻击总损失定为13亿美元。TRM Labs得出了类似的数字,并指出仅DeFi的损失就接近10亿美元。rekt.news排行榜追踪了超过300万美元的单独漏洞利用事件,列出了2026年迄今的30多起事件,仅前两起就造成了5.75亿美元的损失。
2026年与往年不同的不是金额,而是攻击分类。今年最大的盗窃案并未利用重入漏洞、闪电贷循环或预言机操纵。它们利用的是人。社会工程学、会话劫持、验证器密钥窃取和治理捕获现在按美元价值计算占损失的大部分。代码通过了所有审计,但围绕它的人却没有。
两次黑客攻击,同一剧本,5.75亿美元消失
今年的决定性时刻发生在4月1日至4月18日之间的18天窗口内。
4月1日,攻击者在128秒内从Drift Protocol盗走了2.85亿美元。Drift是Solana上最大的永续合约交易所。这次漏洞利用没有触及任何一行智能合约逻辑。攻击者花了数月时间伪装成量化交易公司,参加会议,在多个国家与Drift贡献者面对面会面,并建立了这个行业赖以运转的那种信任。
当他们发动攻击时,他们已经利用持久nonce(Solana的一项合法功能)获得了Drift安全委员会的预授权。他们将一种名为CVT的无价值代币列入白名单,存入5亿枚作为抵押品,以对抗他们已控制三周的虚假预言机,并提取了2.85亿美元的USDC、SOL和ETH。
Neodyme在2024年的审计中已经标记了确切的机制。报告指出,像InitializeSpotMarket这样的管理员指令接受了一个没有验证的预言机账户。它被评为信息级,理由是只有管理员才能调用它。两年后,管理员密钥落入了错误的手中,这个信息级发现变成了九位数的退出。
十七天后,即4月18日,KelpDAO通过其LayerZero桥损失了2.9亿美元。方法完全不同。没有会议巡回,没有虚假交易台。有人在3月6日对LayerZero Labs的一名开发者进行了社会工程攻击,窃取了他们的会话密钥,并利用该访问权限污染了为LayerZero验证器网络提供数据的RPC基础设施。外部节点被DDoS攻击至沉默。剩余的受感染节点签署了一条伪造的跨链消息,桥接器铸造了116,500枚无担保的rsETH。
被盗的rsETH直接作为抵押品进入Aave,借出真实的WETH,并在紧急多重签名集合足够签名暂停之前转移出去。Aave的总锁定价值在48小时内下降了62.8亿美元。九个协议冻结了市场。Arbitrum的安全委员会使用紧急权力从攻击者的链上钱包中扣押了30,766枚ETH,这一举动引发的争议几乎与攻击本身一样多。
两次攻击都通过了审计。两个团队都遵循了标准的安全实践。两者都因一个被攻破的密钥而失去了一切。
Lazarus的流水线
调查人员将Drift和KelpDAO都与TraderTraitor联系起来,后者是朝鲜Lazarus集团的一个分支。Mandiant、CrowdStrike、Elliptic和LayerZero共同确认了KelpDAO的归因。Elliptic以中高置信度将Drift与同一单位联系起来。
这并不新鲜。Lazarus是2025年2月15亿美元Bybit攻击的幕后黑手,链上调查员ZachXBT在数小时内识别出。在此之前,同一组织在2022年至2024年间攻击了Radiant Capital、Ronin Bridge、WazirX和Harmony的Horizon Bridge。美国财政部、FBI和CISA都发布了联合公告,点名该组织及其战术。
2026年发生变化的是社会工程层的复杂性。Drift攻击者花了数月时间建立关系。KelpDAO攻击者针对特定开发者的会话凭据。在这两种情况下,初始入侵都是通过信任而非技术实现的。技术利用仅在人类层已被攻破后才开始。
CertiK的Ronghui Gu在接受《福布斯》采访时直言不讳:“一个协议可以通过完美的代码审计,但仍然因管理员密钥被攻破而损失数百万。”这句话现在读起来更像是一个警告标签,而非观察。
Bybit此后在美国联邦法院起诉了朝鲜、其情报机构和Lazarus集团,试图从15亿美元的攻击中追回资产。这一法律理论是新颖的,但它强调了当攻击者是一个主权国家时,受害者几乎没有选择。
这个数字令人不安。Drift(2.85亿美元)加上KelpDAO(2.9亿美元)等于在18天内来自单一威胁行为者的5.75亿美元。相对于2026年总损失13亿美元,Lazarus至少占所有被盗资金的44%。如果包括2025年2月底的Bybit攻击,该组织18个月的滚动总额超过20亿美元。
桥接器不断以同样的方式被攻破
桥接器是加密货币的软肋。自2022年Ronin Bridge攻击(6.24亿美元)、Wormhole攻击(3.26亿美元)和Nomad攻击(1.9亿美元)以来一直如此。四年后,模式没有改变。
2026年,桥接器漏洞包括KelpDAO(2.9亿美元,单一验证器被攻破)、AFX Trade(2415万美元,Arbitrum USDC桥上的五个被攻破的验证器签名)和VerusCoin(1914万美元,分别于5月和7月对同一以太坊桥的两次独立攻击)。Cosmos EVM下溢漏洞迅速影响了三条链:MANTRA(360万美元)、TAC(750万美元)和KiiChain(970万美元),均通过相同的跨分片收据重放漏洞。
共同点是验证。桥接必须确认一条链上的消息或交易在另一条链上执行之前是有效的。这种确认几乎总是依赖于一小部分签名者、验证者或预言机节点。只要其中足够多的节点被攻破,桥接就会按照其设计意图行事:根据其认为来自源链的合法请求,在目标链上释放资金。
AFX Trade 是利润空间如何微薄的一个案例研究。7月22日,五个被攻破的验证者签名达到了其 Arbitrum 桥接上三分之二的法定人数,盗走了 2415 万美元的 USDC。攻击者将资金转移到以太坊,兑换成 12,467.5 ETH,并整合到一个钱包中。这一切发生在 AFX 自豪地宣传 Zellic 安全审计后的 49 天。该审计记录了零测试覆盖率,并留下了未修复的确认。桥接的争议窗口为 200 秒。它没有争议任何内容。
VerusCoin 桥接被攻击了两次:5月损失 1160 万美元,7月损失 754 万美元。同一个桥接,同一个破碎的信任边界上的不同缺口。第二次,没有声明,没有赏金提议,完全没有沟通。
修复方法是已知的,但很少应用。多验证者配置,即桥接在释放资金前需要多个独立验证网络的确认,本可以阻止 KelpDAO 和 AFX Trade 的攻击。LayerZero 公开指责 KelpDAO 运行单一验证者设置。KelpDAO 用 Dune 数据反击,显示所有 LayerZero OApp 合约中有 47%(超过 1200 个)使用完全相同的配置。在两年半和八次记录的集成对话中,KelpDAO 表示 LayerZero 每次都审查了其设置,并未提出异议。
这才是真正的丑闻。修复方法存在。基础设施支持它。几乎没有人使用它。
审计检查的是错误的表面
Rekt.news 在 2026 年 7 月发表了一篇题为“错误的攻击表面”的社论,明确了今年攻击一直在尖叫的问题:最大的损失都通过了审计,因为审计人员检查的是代码,而代码没有问题。
CredShields 在 Drift 的事后分析中直接指出:攻击面已经“上移到治理、签名者以及构建协议本身的人。”
传统的智能合约审计检查 Solidity 或 Rust 中的重入、溢出和访问控制错误。它们不审查操作安全实践、密钥管理程序、社会工程韧性,或为链上合约提供数据的链下基础设施。KelpDAO 攻击发生在 LayerZero 的 RPC 基础设施中,这不在任何审计范围内。Drift 攻击是通过社会工程入侵管理员密钥实现的,没有代码审计旨在捕捉这一点。
Coldcard 攻击是最极端的例子。2026年7月30日,攻击者开始盗取由 Coldcard 硬件设备保护的比特币钱包。一个固件错误将硬件随机数生成器替换为可预测的软件后备,将钱包种子的熵缩小到可暴力破解的范围。没有网络钓鱼,没有恶意软件,没有设备被盗。攻击者在自己机器上运行数学计算,推导出候选地址,与公共区块链匹配,并免费提取私钥。
Galaxy Research 将第一波追踪到 41 分钟内从 1,196 个地址盗走的 1,082.65 BTC。到8月7日,高置信度统计已增长到约 7,300 个地址中的 1,596 BTC,包括候选地址的估计超过 2,055 BTC,约合 1.3 亿美元。识别出超过 25 种不同的攻击模式。至少有 15 个独立攻击者利用了同一漏洞。
Coldcard 的制造商 Coinkite 当天发布了初步公告,CEO NVK 发表了公开道歉。但固件更新无法修复已经用损坏的熵生成的种子。这些种子需要完全更换。
Coldcard 事件不是传统意义上的 DeFi 黑客攻击。它更糟糕:证明被攻破的密钥问题比协议治理更深。即使遵循自我托管手册建议的所有步骤的用户——硬件钱包、离线签名、无第三方托管——也因密钥生成本身存在缺陷而损失资金。
真正能解决这个问题的方法
无聊的答案才是正确的答案。2026年的漏洞利用模式有三个失败点,每个都有已知的缓解措施,但大多数协议尚未采用。
密钥管理:采用阈值签名的多方计算(MPC)钱包和硬件安全模块(HSM)消除了导致Drift被黑事件的单密钥风险。管理操作的时间锁延迟,加上链上监控在特权交易排队时发出警报,为安全团队提供了响应窗口。Drift的128秒资金流失之所以成功,是因为密钥泄露和资金提取之间没有延迟。
桥接验证:多验证器配置,即两个或更多独立的验证网络必须在桥接释放资金之前达成一致,是KelpDAO单验证器故障的直接答案。LayerZero原生支持这一点。但其47%的应用仍然运行单验证器设置,这是一个配置问题,而不是技术问题。
操作安全:没有任何代码审计能防范社会工程学攻击。处理九位数TVL的协议需要专门的操作安全计划:对所有特权访问进行硬件强制认证,强制要求多重签名且不能被单个签名者绕过,以及将社会工程学视为主要威胁向量的安全培训。
Cosmos EVM下溢漏洞提供了不同的教训。Cosmos Labs自2026年4月以来就已知晓该漏洞,但误判了其严重性。当它在8月最终被利用,影响MANTRA、TAC和KiiChain时,三条链都停止得太晚了。资金已经被桥接出去。负责任披露只有在接收方以紧迫感对待披露时才有效。
Term Labs的治理攻击(850万美元,2026年8月)指出了另一个缺口。接近零的选民参与让一个钱包以极低的成本夺取了协议金库的控制权,完全绕过了治理延迟。当没有人投票时,治理只是另一个攻击面。法定人数要求、投票锁定期以及可以在审查窗口内否决可疑提案的监护人机制,都是Term Labs尚未实施的标准工具。
值得关注的事项
2026年下半年将决定行业是将这些失败视为教训,还是视为可容忍的业务成本。五个指标将说明问题:
LayerZero上的多验证器采用率:如果到年底单验证器OApp的百分比从47%显著下降,说明KelpDAO的教训已经深入人心。如果保持稳定,预计会重蹈覆辙。
管理密钥的时间锁采用:关注超过1亿美元TVL的协议是否对特权交易实施强制延迟。Drift的128秒资金流失应该使这成为不可协商的要求。
新漏洞利用中Lazarus Group的归因:美国财政部、Chainalysis和TRM Labs都在追踪Lazarus的活动。任何新的归因于TraderTraitor的事件都表明该组织的社会工程学管道仍在运作。
Cosmos EVM补丁在IBC链上的采用:下溢漏洞影响了三条链。还有数十条链运行相同的代码库。Cosmos生态系统中补丁的速度将显示跨链协调是否有所改善。
保险协议的赔付和承保能力:像Nexus Mutual和Sherlock这样的链上保险提供商在2026年上半年吸收了大量索赔。如果承保能力缩减或保费飙升,这表明市场正在定价当前水平的持续攻击。
2026年DeFi因黑客攻击损失了多少?
根据CertiK的Hack3d报告和《福布斯》的数据,2026年上半年至少损失了13亿美元。rekt.news排行榜列出了今年超过300万美元的30多起单独漏洞利用事件,其中最大的两起——Drift Protocol(2.85亿美元)和KelpDAO(2.9亿美元)——合计达5.75亿美元。一旦下半年损失统计完毕,全年数字将进一步攀升。
2026年最大的DeFi黑客攻击是什么?
4月18日,攻击者入侵了LayerZero开发者的会话密钥,毒化了为桥接验证器网络提供服务的RPC基础设施,并铸造了116,500枚无担保的rsETH,导致KelpDAO损失约2.9亿美元。被盗代币被作为抵押品存入Aave,导致该借贷协议的总锁定价值(TVL)暴跌62.8亿美元,九个独立的DeFi平台市场冻结。
Drift Protocol黑客攻击是如何进行的?
攻击者伪装成一家量化交易公司,通过数月的会议和面对面交流与Drift Protocol的贡献者建立了信任。他们使用持久性nonce从Drift的安全委员会获得了预先签署的授权,将一个名为CVT的假代币列入白名单,该代币具有自控预言机,将其作为抵押品存入,并在128秒内提取了2.85亿美元。该漏洞利用仅使用了Solana的合法功能和管理员权限,而非代码漏洞。
朝鲜真的是大多数加密货币黑客攻击的幕后黑手吗?
朝鲜的Lazarus集团,特别是其TraderTraitor子单位,已被认定与2026年DeFi损失中至少5.75亿美元有关,涉及Drift Protocol和KelpDAO黑客攻击。加上2025年2月发生的15亿美元Bybit黑客攻击,该集团在18个月内的累计损失超过20亿美元。Mandiant、CrowdStrike、Elliptic、FBI和美国财政部都已发布归因报告,将特定漏洞利用与Lazarus的行动联系起来。
为什么加密货币桥接不断遭到黑客攻击?
桥接依赖一小部分验证器或验证节点来确认跨链消息的真实性,然后才在目标链上释放资金。如果这些签名者中有足够多的人被攻破,桥接就会遵循其自身规则,根据其认为有效的请求释放资金。KelpDAO漏洞利用了一个被攻破的验证器。AFX Trade漏洞利用了五个。根本问题是,大多数桥接将信任集中在太少的方手中,而且许多桥接即使在有多验证器替代方案的情况下仍运行单验证器配置。
什么是密钥泄露攻击?
密钥泄露攻击是指某人获得了对协议资金或配置具有特权访问权限的私钥、管理员密钥或签名权限的控制权。2026年,这些攻击在美元价值上超过了智能合约漏洞,成为DeFi损失的主要原因。攻击者无需寻找代码漏洞。他们需要找到一个人,无论是通过社会工程、会话劫持、网络钓鱼还是内部访问。
智能合约审计能防止这些黑客攻击吗?
不能,至少不能防止大多数协议目前委托的那种审计。传统的智能合约审计检查代码中的漏洞,如重入、溢出和访问控制缺陷。它们不涵盖密钥管理实践、操作安全、社会工程韧性或链下基础设施。KelpDAO漏洞发生在LayerZero的RPC层,超出了所有审计范围。Drift漏洞是通过数月的社会工程实现的。两个协议在遭受漏洞利用时都有干净的审计。
什么是Coldcard黑客攻击?它与DeFi安全有何关系?
2026年7月30日,攻击者发现了一个固件漏洞,该漏洞将硬件随机数生成器替换为可预测的软件后备方案,从而开始从Coldcard硬件钱包中盗取比特币。种子变得可暴力破解。Galaxy Research追踪到数千个钱包中至少1.3亿美元的损失。Coldcard黑客攻击不是DeFi协议漏洞,但它证明了同样的观点:当密钥本身被泄露时,再多的链上安全也无济于事。问题不仅限于智能合约或桥接。它贯穿整个技术栈。
本文仅供参考,不构成财务或投资建议。加密货币投资具有重大风险。在做出投资决策前,请务必自行研究。信息截至2026年9月4日准确无误。






