加密貨幣黑客在十年間竊取170億美元:DefiLlama報告

By: crypto insight|2026/05/06 00:00:21
0
分享
copy
  • 私鑰洩露成為加密貨幣攻擊的重要途徑,過去十年內518起事件中造成170億美元損失。
  • 約22.3%的事件是因“暴力破解”私鑰洩露,18.2%是由“未知方法”造成,另有10%涉及多簽名錢包的網釣攻擊。
  • 加密行業近期最大的一次攻擊發生在2026年,攻擊者從Kelp DAO的LayerZero平臺竊取約29萬ETH
  • DeFi協議在兩個月內損失超過6億美元,主要原因是Kelp漏洞和Solana上的Drift協議攻擊。
  • AI和惡意軟件的進步使得社交工程和錢包攻擊更易操作,黑客可利用黑市上的“攻擊即服務”工具。

WEEX Crypto News,

私鑰洩露:加密安全的新隱患

私鑰洩露在加密領域成為最重要的安全隱患之一,據DefiLlama指出,過去十年有超過170億美元因私鑰洩露而被竊。此類事件總數達到518起,主要原因是暴力破解、未知攻擊方法和針對多簽名錢包的網釣攻擊。[Place Image: Screenshot of DefiLlama Dashboard]

加密貨幣市場對私鑰的依賴性使其成為黑客攻擊的目標,而2026年發生的Kelp DAO事件更是突顯了這一問題的嚴重性。攻擊者成功使用洩露的私鑰,從平台的rsETH橋中竊取了價值近293萬美元的ETH。

DeFi協議的安全性面臨挑戰

DeFi協議近期蒙受重大損失,據GSR報告,近60天內,超過6億美元的資金被黑客從DeFi協議中竊取。主要原因有Kelp DAO漏洞及Solana上的Drift協議攻擊。這些攻擊迫使業界在智能合約審計以外,必須重視操作安全與簽名基礎設施的保護。[Place Image: Chart showing recent DeFi losses]

GSR報告指出,隨著DeFi收益率壓縮至類似傳統金融的水平,投資者需重新評估在鏈上投資的風險是否值得。

AI與惡意軟件催生“懶人”黑客

隨著AI技術的進步,社交工程和針對錢包的攻擊變得更加容易。黑客利用AI輔助的惡意軟件進行社交攻擊,通過初步的小額交易,引誘投資者將資金轉入他們的賬戶。這種“懶人”黑客模式化繁為簡,降低了進入門檻,加速了不法行為。[Place Image: Screenshot of hacking tools on darknet]

-- 價格

--

問題的改善與新的挑戰

儘管威脅形式多樣,但一些方面已有所改進。據Scam Sniffer報告,2025年因加密釣魚攻擊造成的損失顯著下降,這表明用戶對此類威脅的覺醒。然而,即便如此,錢包吸血程式和新的惡意軟件變種依然在市場中流通,對用戶資產安全構成威脅。

常見問題

為什麼私鑰洩露成為主要攻擊途徑?

私鑰是控制加密貨幣賬戶的核心,洩露可能導致資產被盜,黑客不需要其他情報即可完成攻擊,成為主要攻擊途徑。

如何加強私鑰安全?

使用冷錢包來存儲私鑰,採用多重簽名和啟用雙因素認證可以有效加強安全性。

DeFi協議的安全如何改進?

重點應放在全面安全評估,包括加強智能合約審計、提升簽名基礎設施和操作安全。

AI如何影響加密安全性?

AI技術使得社交工程攻擊自動化,以提高效率和規模,需要對相應安全措施進行升級。

僅依賴智能合約審計是否足夠?

不能。安全策略應是多層次的,必須包括從技術、工具到人員操作的全面防護。

猜你喜歡

a16z Crypto:22 億美元新基金背後,我們看到了什麼

喧囂退去後,留下的東西通常比峰值時看起來更有用,也比谷底時看起來更持久。

以太坊安全新篇章:Arbitrum重奪被盜資金

Arbitrum利用安全委員會的特殊權限神奇地取回了KelpDAO損失的7000萬美元ETH。 在緊要關頭,Arbitrum展示了一種前所未見的方法來對抗黑客,有效阻止了進一步的虧損。 Arbitrum此舉引發了去中心化與安全需求之間的激烈辯論。 北韓的Lazarus Group已經針對DeFi發動至少18次攻擊,Arbitrum的行動可能成為其他平台的靈感。 儘管成功取回一部分資金,整個事件仍有許多尚未解決的問題,如未追回的ETH與Aave上的壞賬。 WEEX Crypto News, Arbitrum 使用超級權限取回盜用資金 Arbitrum 理事會動用特權,成功驚險取回 KelpDAO 被黑客竊取的7000萬美元。利用多重簽名合約技術,執行了一個前所未有的操作:通過升級Inbox橋接合約,直接下達了代替黑客轉賬的指令。當大量加密資金面臨危險,重奪資金的策略成為焦點。 這次“反轉”事件的原理 理事會在不動用黑客私鑰的情況下,臨時升級Inbox合約,在沒有黑客同意的前提下進行轉賬。這一操作通過增設的功能——允許以任意錢包地址進行跨鏈交易,而無需私鑰驗證——成功地完成。同時,所有操作被包裝成一個以太坊交易實例完成,沒有影響其他用戶。 北韓Lazarus集團與Arbitrum的對抗…

ZachXBT 提出洗賣指控:RaveDAO 加密貨幣為何再次反彈 138%?

RAVE 加密貨幣在被指控操縱後反彈138%,引發市場關注。 當前價格約為 $1.61,相較於高峰時的 $22 下跌明顯。 社區呼籲對 RAVE 市場進行徹底調查,以揭示其真相。 LiquidChain 為早期基礎設施項目提供了新的投資機會。 交易者開始轉向 LiquidChain 等低波動性投資方案。 WEEX Crypto News, 市場如何看待…

泰達幣鑄造10億USDT:鏈上交易重新燃起

泰達幣在以太坊上新鑄造10億USDT,總供應量達到1930億,穩定幣市場佔比達到58%。 Glassnode報告顯示USDT持有人積累比例為57.63%,預示著鏈上活動增強。 在Tron區塊鏈環境下,USDT網絡佔有率超過50%,低交易成本促使其迅速部署。 Maxi Doge擁有獨特的結構性效用,在穩定幣流動性增加時有望獲得資金流入。 Maxi Doge的預售籌集了470萬美元,當前價格為0.0002814美元,值得持續關注。 WEEX Crypto News, 鑄造10億USDT:鏈上交易影響 泰達幣在以太坊上新鑄造的10億USDT,成為加密貨幣市場的一個重要事件。這樣的鑄造通常伴隨著交易活動的顯著增長,尤其是在穩定幣市場中。此刻,泰達幣的總供應量達到了1930億美元,佔穩定幣市場的58%份額,表現出其在加密支付基礎設施中的強勁控制力。 [Place Image: Screenshot of USDT on…

瑞波移動1億美元XRP加密貨幣,交易所儲備顯示熊市信號:究竟誰能勝出?

瑞波公司近日在區塊鏈上轉移了價值1億美元的XRP,衝突性數據顯示市場可能面臨壓力。 XRP交易所儲備增至27.6億代幣,預示可能的賣壓加劇,而美國上市的XRP ETF卻新增了332萬美元的流入。 24小時內,XRP交易量激增20%至29億美元,顯示市場活躍不穩定。 XRP價格若跌破1.35美元,短期趨勢將顯著轉向並可能迅速跌至1.20至1.10美元之間。 Bitcoin Hyper吸引早期關注,正建立比特幣Layer 2與Solana虛擬機整合,可能成為改變市場規則的潛力項目。 WEEX Crypto News, XRP市場潛在挑戰與未來走向 瑞波公司近期在區塊鏈上悄然轉移了1億美元的XRP,這引起了市場波動。根據數據,XRP的交易所儲備量上升至27.6億代幣,這常常被視為熊市信號,意味著可能的賣壓即將到來。然而,同時期,美國上市的XRP ETF卻錄得332萬美元的新資金流入,而機構累積則已超過2億美元,導致市場流通供應的緊縮。[插入圖片:XRP交易所儲備圖表] XRP關鍵技術面與價格支撐 XRP目前在一個關鍵支撐點作出抉擇,1.55美元是穩定目前市場結構的關鍵,如果價格不能穩定在這一點之上,市場情緒可能會迅速轉淡。值得注意的是,最近XRP價格已從1.40美元下滑,這表明市場動能已經減弱,但交易量依然強勁,顯示市場並未陷入衰退。若未來價格能夠突破並持穩在1.45美元之上,接下來可能向1.50至1.55美元區間發展。但若價格跌破1.35美元並伴隨著高交易量,預期短期內價格將快速下探至1.20至1.10美元之間。[插入圖片:價格支撐與阻力圖表] Bitcoin Hyper的早期瞄點與潛力…

Solana 上的黃金代幣化:比特幣 Layer 2 是否將成為 RWA 下一個增長點?

OCBC 將實物黃金上鏈,推出 GOLDX 代幣,助力 Solana 的 RWA 熱潮。 Solana 黃金代幣交易量激增 290%,表現出堅強的市場吸引力。 SOL 價格受壓於 $78-$80 區間,需突破 $92-$95 區間才能進一步上漲。 Bitcoin…

熱門幣種

最新加密貨幣要聞

閱讀更多
iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com