被入侵的密鑰,而非被破壞的代碼,現在驅動了大多數的加密貨幣盜竊,而北韓正在兌現這些支票。
摘要
- 根據《富比士》和 CertiK 的數據,2026 年前八個月,DeFi 協議因漏洞利用至少損失了 13 億美元,其中被入侵的私鑰首次超過智慧合約漏洞,成為有記錄以來最主要的攻擊向量。
- Drift Protocol 在 4 月 1 日損失了 2.85 億美元,攻擊者花了數月時間進行社交工程,取得管理員密鑰,然後在 128 秒內抽乾了該協議。17 天後,KelpDAO 因其 LayerZero 橋上的一個被入侵的驗證器而損失了 2.9 億美元。
- 北韓的 Lazarus Group(以 TraderTraitor 名義運作)已被認定與 2026 年至少 5.75 億美元的損失有關,僅 Drift 和 KelpDAO 攻擊就佔了全年總額的約 44%。
- 橋接基礎設施仍然是主要的失敗點。AFX Trade(2415 萬美元)、VerusCoin(兩次漏洞利用共 1914 萬美元)以及 Cosmos EVM 下溢鏈(MANTRA、TAC 和 KiiChain 共 2080 萬美元)都涉及跨鏈驗證層,這些驗證層以同樣可預測的方式被破壞。
- Coldcard 硬體錢包漏洞(7 月 30 日,1.3 億美元)證明,被入侵的密鑰問題不僅限於 DeFi 協議。一個韌體漏洞使種子可被猜測,攻擊者暴力破解了數千個錢包,而沒有觸及任何網路。
今年已過了八個月,加密貨幣行業已經重複了同樣的失敗模式,次數多到足以寫成一本教科書。攻擊面沒有改變。協議繼續信任少數密鑰、簽署者和驗證節點,而攻擊者不斷發現,入侵一個人比破壞一個智慧合約更便宜。
數字是驚人的。CertiK 的 Hack3d 2026 上半年報告和《富比士》都將今年上半年的加密貨幣駭客攻擊總損失定為 13 億美元。TRM Labs 得出了類似的數字,並指出僅 DeFi 的損失就接近 10 億美元。追蹤超過 300 萬美元單獨漏洞利用的 rekt.news 排行榜,列出了 2026 年迄今為止的 30 多起事件,僅前兩起就佔了 5.75 億美元。
2026 年與往年不同的不是金額,而是攻擊分類。今年最大的盜竊案沒有利用重入漏洞、閃電貸循環或預言機操縱。它們利用了人。社交工程、會話劫持、驗證器密鑰竊取和治理捕獲現在驅動了按美元價值計算的大部分損失。代碼通過了所有審計,但它周圍的人沒有。
兩次駭客攻擊,同一套劇本,5.75 億美元消失
今年決定性的時刻發生在 4 月 1 日至 4 月 18 日之間的 18 天內。
4 月 1 日,攻擊者在 128 秒內從 Drift Protocol 竊取了 2.85 億美元。Drift 是 Solana 上最大的永續合約交易所。這次漏洞利用沒有觸及任何一行智慧合約邏輯。攻擊者花了數月時間偽裝成量化交易公司,參加會議,在多個國家親自會見 Drift 的貢獻者,並建立了這個行業賴以運作的信任。
當他們發動攻擊時,他們已經利用 Drift 安全委員會的預先簽署授權,使用了持久 nonce(Solana 的合法功能)。他們將一種名為 CVT 的無價值代幣列入白名單,存入 5 億枚作為抵押品,對抗他們已控制三週的假預言機,然後提取了 2.85 億美元的 USDC、SOL 和 ETH。
Neodyme 的 2024 年審計曾標記出確切的機制。報告指出,像 InitializeSpotMarket 這樣的管理員指令接受了一個零驗證的預言機帳戶。它被評為資訊性問題,理由是只有管理員才能呼叫它。兩年後,管理員密鑰落入了錯誤的手中,這個資訊性發現變成了一筆九位數的退出。
十七天後,也就是4月18日,KelpDAO 透過其 LayerZero 橋接器損失了 2.9 億美元。方法完全不同。沒有會議巡迴,沒有假交易櫃檯。有人在3月6日對 LayerZero Labs 的一名開發者進行了社交工程攻擊,竊取了他們的會話密鑰,並利用該訪問權限污染了為 LayerZero 驗證器網路提供服務的 RPC 基礎設施。外部節點被 DDoS 攻擊至沉默。其餘被入侵的節點簽署了一條偽造的跨鏈訊息,橋接器鑄造了 116,500 枚無擔保的 rsETH。
被盜的 rsETH 直接作為抵押品進入 Aave,借出真實的 WETH,並在緊急多重簽名錢包湊齊足夠簽名暫停之前轉移出去。Aave 的總鎖倉量在48小時內下降了62.8億美元。九個協議凍結了市場。Arbitrum 的安全委員會動用緊急權力,在鏈上從攻擊者的錢包中扣押了30,766 ETH,此舉引發的爭議幾乎與攻擊本身一樣大。
兩次攻擊都通過了審計。兩個團隊都遵循了標準的安全實踐。兩者都因一個被入侵的密鑰而失去了一切。
Lazarus 裝配線
調查人員將 Drift 和 KelpDAO 都與 TraderTraitor 聯繫起來,這是北韓 Lazarus 集團的一個分支。Mandiant、CrowdStrike、Elliptic 和 LayerZero 聯合確認了 KelpDAO 的歸因。Elliptic 以中高置信度將 Drift 與同一單位聯繫起來。
這並不新鮮。Lazarus 是2025年2月15億美元 Bybit 攻擊的幕後黑手,鏈上調查員 ZachXBT 在數小時內就識別出。在此之前,同一集團在2022年至2024年間攻擊了 Radiant Capital、Ronin Bridge、WazirX 和 Harmony 的 Horizon Bridge。美國財政部、FBI 和 CISA 都已發布聯合公告,點名該集團及其策略。
2026年改變的是社交工程層面的複雜性。Drift 攻擊者花了數月建立關係。KelpDAO 攻擊者針對特定開發者的會話憑證。在兩種情況下,最初的入侵都是透過信任而非技術實現的。技術利用只有在人為層面已被入侵之後才開始。
CertiK 的 Ronghui Gu 在接受《富比士》採訪時直言:「一個協議可以通過完美的代碼審計,但仍然因管理員密鑰被入侵而損失數百萬。」這句話現在讀起來更像是一個警告標籤,而非觀察。
Bybit 此後在美國聯邦法院起訴北韓、其情報機構和 Lazarus 集團,試圖從15億美元攻擊中追回資產。法律理論是新穎的,但這凸顯了當攻擊者是主權國家時,受害者幾乎沒有選擇。
數字令人不安。Drift(2.85億美元)加上 KelpDAO(2.9億美元)等於在18天內從單一威脅行為者手中損失5.75億美元。相對於2026年總損失13億美元,Lazarus 至少佔所有被盜資金的44%。如果包括2025年2月底的 Bybit 攻擊,該集團在18個月內的總額超過20億美元。
橋接器繼續以同樣的方式被攻破
橋接器是加密貨幣的軟肋。自2022年 Ronin Bridge 攻擊(6.24億美元)、Wormhole 攻擊(3.26億美元)和 Nomad 攻擊(1.9億美元)以來一直如此。四年過去了,模式沒有改變。
2026年,橋接器攻擊包括 KelpDAO(2.9億美元,單一驗證器入侵)、AFX Trade(2415萬美元,Arbitrum USDC 橋上五個被入侵的驗證器簽名)和 VerusCoin(1914萬美元,5月和7月同一以太坊橋的兩次獨立攻擊)。Cosmos EVM 下溢漏洞迅速影響了三個鏈:MANTRA(360萬美元)、TAC(750萬美元)和 KiiChain(970萬美元),全部透過相同的跨分片收據重放漏洞。
共同點在於驗證。橋接器必須先確認一條鏈上的訊息或交易有效,然後才能在另一條鏈上執行。這種確認幾乎總是依賴於一組少數的簽署者、驗證者或預言機節點。只要其中足夠多的節點被攻破,橋接器就會按照其設計目的運作:根據它所認為來自來源鏈的合法請求,在目標鏈上釋放資金。
AFX Trade 是一個關於利潤空間有多薄的案例研究。7月22日,五個被攻破的驗證者簽名達到了其 Arbitrum 橋接器三分之二的多數門檻,盜走了 2415 萬美元的 USDC。攻擊者將資金轉移到以太坊,兌換成 12,467.5 個 ETH,並整合到一個錢包中。這一切發生在 AFX 自豪地宣傳 Zellic 安全審計後的 49 天。該審計記錄了零測試覆蓋率,並留下未修復的確認事項。橋接器的爭議窗口為 200 秒。它沒有對任何事提出異議。
VerusCoin 橋接器被攻擊了兩次:5月損失 1160 萬美元,7月損失 754 萬美元。同一個橋接器,在同一個破碎的信任邊界上出現了不同的漏洞。第二次攻擊時,沒有聲明,沒有賞金提議,完全沒有任何溝通。
解決方案是已知的,但很少被應用。多重驗證者配置,即橋接器在釋放資金前要求多個獨立驗證網絡的確認,本可以阻止 KelpDAO 和 AFX Trade 的攻擊。LayerZero 公開指責 KelpDAO 運行單一驗證者設置。KelpDAO 用 Dune 數據反擊,顯示所有 LayerZero OApp 合約中有 47%(超過 1200 個)使用了完全相同的配置。在兩年半的時間裡,經過八次有記錄的整合對話,KelpDAO 表示 LayerZero 每次都審查了其設置,並未提出異議。
這才是真正的醜聞。解決方案存在。基礎設施支持它。但幾乎沒有人使用它。
審計檢查的是錯誤的表面
Rekt.news 在 2026 年 7 月發表了一篇題為「錯誤的攻擊面」的社論,總結了今年攻擊事件所揭示的問題:最大的損失都通過了審計,因為審計員檢查的是代碼,而代碼本身沒有問題。
CredShields 在他們的 Drift 事後分析中直接指出:攻擊面已經「向上移動到治理、簽署者以及構建協議本身的人們」。
傳統的智能合約審計檢查 Solidity 或 Rust 代碼中的重入、溢出和訪問控制漏洞。它們不審查操作安全實踐、金鑰管理程序、社會工程防禦能力,或為鏈上合約提供數據的鏈下基礎設施。KelpDAO 攻擊發生在 LayerZero 的 RPC 基礎設施中,這不在任何審計範圍內。Drift 攻擊是通過社會工程入侵管理員金鑰實現的,這不是任何代碼審計設計來捕捉的。
Coldcard 攻擊是最極端的例子。2026年7月30日,攻擊者開始盜取由 Coldcard 硬件設備保護的比特幣錢包。一個固件漏洞將硬件隨機數生成器替換為可預測的軟件後備方案,將錢包種子的熵縮小到可暴力破解的範圍。沒有釣魚、沒有惡意軟體、沒有被盜設備。攻擊者在自己機器上運行數學計算,推導出候選地址,與公共區塊鏈匹配,然後免費提取私鑰。
Galaxy Research 將第一波攻擊追溯到 41 分鐘內從 1,196 個地址被盜的 1,082.65 BTC。到8月7日,高置信度統計已增長到約 7,300 個地址被盜 1,596 BTC,而包含候選地址的估計則超過 2,055 BTC,約合 1.3 億美元。識別出超過 25 種不同的攻擊模式。至少有 15 個獨立攻擊者利用了同一個漏洞。
Coldcard 的製造商 Coinkite 當天發布了初步公告,CEO NVK 發表了公開道歉。但固件更新無法修復那些已經用有缺陷的熵生成的種子。這些種子需要完全更換。
Coldcard 事件不是傳統意義上的 DeFi 黑客攻擊。它更糟糕:它證明了被攻破的金鑰問題比協議治理更深層。即使是那些按照自我託管手冊做了所有事情(硬件錢包、離線簽名、無第三方託管)的用戶,也因為金鑰生成本身存在缺陷而損失了資金。
真正能解決問題的方法
無聊的答案才是正確的。2026年的漏洞利用模式有三個失敗點,每個都有已知的緩解措施,但大多數協議尚未採用。
金鑰管理:多方計算(MPC)錢包和帶有門檻簽名的硬體安全模組(HSM)消除了導致Drift被駭的單一金鑰風險。管理員操作的時間鎖延遲,加上鏈上監控在特權交易排隊時發出警報,為安全團隊提供了回應的窗口。Drift的128秒資金被抽走之所以成功,是因為金鑰被盜與資金提取之間沒有延遲。
橋接驗證:多驗證者配置,即兩個或更多獨立的驗證網路必須在橋接釋放資金前達成一致,是對KelpDAO單一驗證者失敗的直接答案。LayerZero原生支援這一點。但47%的應用仍然運行單一驗證者設置,這是配置問題,而非技術問題。
營運安全:沒有任何程式碼審計能防範社交工程。處理九位數TVL的協議需要專門的營運安全計畫:所有特權訪問都需硬體強制認證,強制性的多重簽名要求不能被單一簽名者繞過,以及將社交工程視為主要威脅向量進行安全培訓。
Cosmos EVM下溢漏洞提供了不同的教訓。Cosmos Labs自2026年4月就已知曉該漏洞,但誤判了其嚴重性。當它在8月最終被利用於MANTRA、TAC和KiiChain時,三條鏈都太晚暫停。資金已經被橋接出去。負責任的揭露只有在接收方以緊迫感對待揭露時才有效。
Term Labs的治理攻擊(850萬美元,2026年8月)指出了另一個缺口。近乎零的投票參與讓一個錢包以極低成本奪取了協議的金庫控制權,完全繞過了治理延遲。當沒有人投票時,治理只是另一個攻擊面。法定人數要求、投票鎖定期,以及在審查窗口期間可以否決可疑提案的守護者機制,都是Term Labs尚未實施的標準工具。
值得關注的指標
2026年下半年將決定行業是將這些失敗視為教訓,還是視為可容忍的營運成本。五個指標將說明一切:
LayerZero上的多驗證者採用率:如果到年底單一驗證者OApp的比例從47%顯著下降,說明KelpDAO的教訓已被吸收。如果保持不變,預計會重蹈覆轍。
管理員金鑰的時間鎖採用:關注TVL超過1億美元的協議是否對特權交易實施強制延遲。Drift的128秒資金被抽走應該使這成為不可協商的要求。
新漏洞利用中Lazarus Group的歸因:美國財政部、Chainalysis和TRM Labs都在追蹤Lazarus的活動。任何新的歸因於TraderTraitor的跡象都表明該集團的社交工程管道仍在運作。
Cosmos EVM補丁在IBC鏈上的採用:下溢漏洞影響了三條鏈。還有數十條鏈運行相同的程式碼庫。Cosmos生態系統中補丁的速度將顯示跨鏈協調是否有所改善。
保險協議的賠付和承保能力:鏈上保險提供商如Nexus Mutual和Sherlock在2026年上半年吸收了大量索賠。如果承保能力縮減或保費飆升,這表明市場正在為當前水準的持續攻擊定價。
2026年DeFi因駭客攻擊損失了多少?
根據CertiK的Hack3d報告和《富比士》的數據,2026年上半年至少損失了13億美元。rekt.news排行榜列出了今年超過30起單筆損失超過300萬美元的攻擊事件,其中最大的兩起——Drift Protocol(2.85億美元)和KelpDAO(2.9億美元)——合計損失5.75億美元。一旦下半年損失統計完成,全年數字將進一步攀升。
2026年最大的DeFi駭客攻擊是什麼?
KelpDAO在4月18日損失約2.9億美元,當時攻擊者入侵了LayerZero開發者的會話金鑰,污染了為橋接驗證器網路提供服務的RPC基礎設施,並鑄造了116,500枚無擔保的rsETH。被盜的代幣被存入Aave作為抵押品,導致該借貸協議的總鎖倉量(TVL)暴跌62.8億美元,並在九個不同的DeFi平台引發市場凍結。
Drift Protocol駭客攻擊是如何運作的?
攻擊者偽裝成一家量化交易公司,透過數月的會議和面對面會談與Drift Protocol的貢獻者建立了信任。他們利用一個持久的nonce從Drift的安全委員會獲得了預先簽署的授權,將一個名為CVT的假代幣列入白名單,該代幣具有自我控制的預言機,將其作為抵押品存入,並在128秒內提取了2.85億美元。這次攻擊僅利用了Solana的合法功能和管理員權限,而非程式碼漏洞。
北韓真的是大多數加密貨幣駭客攻擊的幕後黑手嗎?
北韓的Lazarus集團,特別是旗下的TraderTraitor子部門,已被認定與2026年DeFi損失中至少5.75億美元有關,涉及Drift Protocol和KelpDAO的駭客攻擊。加上2025年2月Bybit遭竊的15億美元,該集團在過去18個月內的總損失超過20億美元。Mandiant、CrowdStrike、Elliptic、FBI和美國財政部都已發布歸因報告,將特定攻擊事件與Lazarus的行動聯繫起來。
為什麼加密貨幣橋接屢遭駭客攻擊?
橋接依賴一小組驗證器或驗證節點來確認跨鏈訊息的真實性,然後在目標鏈上釋放資金。如果這些簽署者中有足夠多的人被入侵,橋接就會遵循自身的規則,根據它認為有效的請求釋放資金。KelpDAO攻擊利用了一個被入侵的驗證器。AFX Trade攻擊則利用了五個。根本問題在於,大多數橋接將信任集中在過少的參與方上,而且即使在有多驗證器替代方案的情況下,許多橋接仍運行單一驗證器配置。
什麼是金鑰洩露攻擊?
金鑰洩露攻擊是指某人獲得了對協議資金或配置具有特權存取權限的私鑰、管理員金鑰或簽署權限的控制權。2026年,此類攻擊在美元價值上超過了智慧合約漏洞,成為DeFi損失的主要原因。攻擊者不需要尋找程式碼漏洞,他們需要找到一個人,無論是透過社會工程、會話劫持、網路釣魚還是內部人員存取。
智慧合約審計能否防止這些駭客攻擊?
不能,至少目前大多數協議委託的審計類型無法做到。傳統的智慧合約審計檢查程式碼是否存在重入、溢位和存取控制缺陷等漏洞,但不涵蓋金鑰管理實踐、營運安全、社會工程韌性或鏈下基礎設施。KelpDAO攻擊發生在LayerZero的RPC層,超出了所有審計範圍。Drift攻擊則是透過數月的社會工程實現的。這兩個協議在遭受攻擊時都擁有乾淨的審計報告。
什麼是Coldcard駭客攻擊?它與DeFi安全有何關聯?
2026年7月30日,攻擊者發現了一個韌體漏洞,該漏洞將硬體隨機數生成器替換為可預測的軟體後備方案,從而開始從Coldcard硬體錢包中竊取比特幣。種子變得可以被暴力破解。Galaxy Research追蹤到數千個錢包中至少1.3億美元的損失。Coldcard駭客攻擊不是DeFi協議漏洞,但它證明了同一點:當金鑰本身被入侵時,再多的鏈上安全也無濟於事。問題不僅限於智慧合約或橋接,而是貫穿整個技術堆疊。
本文僅供參考,不構成財務或投資建議。加密貨幣投資具有重大風險。在做出投資決策前,請務必自行研究。資訊截至2026年9月4日為準確。






