根據 CertiK 的 Hack3d 報告,2026 年上半年,加密協議在 344 起駭客攻擊和漏洞利用事件中損失超過 13.1 億美元(18.9 億澳元)。安全專家表示,加速這些攻擊的相同 AI 工具也幫助防禦者發現了潛藏多年未被察覺的漏洞。
headline 損失較 2025 年上半年降低了 46.8%,儘管該時期包含了 14.5 億美元(20.9 億澳元)的 Bybit 駭客攻擊事件。CertiK 表示,若排除該事件,損失同比增加了約 28%。
約 1.153 億美元(1.66 億澳元)被凍結或追回,使淨損失接近 12 億美元(17.3 億澳元)。報告指出:「基礎安全環境並未改善;在幾個重要方面,情況甚至惡化了。」
錢包遭入侵是成本最高的攻擊向量,在 33 起事件中造成 4.445 億美元(6.401 億澳元)的損失。四月發生了上半年兩起最大的單一事件,分別是 2.91 億美元(4.19 億澳元)的 Kelp DAO RPC 入侵事件和 2.85 億美元(4.104 億澳元)的 Drift Protocol breaches 事件。
網路釣魚緊隨其後,在 63 起事件中造成 3.663 億美元(5.275 億澳元)的損失,事件數量降低了 52.3%,而損失僅降低了 10.8%。四起事件佔該類別損失的約 85%,CertiK 將此變化歸因於高度針對性的社會工程學攻擊。
相關閱讀:SEC 擬對涵蓋代幣、交易和經紀交易商的加密規則進行全面改革
程式碼漏洞在 204 起事件中造成 1.516 億美元(2.183 億澳元)的損失,是任何類別中數量最高的。CertiK 發現攻擊者越來越多地針對使用超過一年的舊合約,這得益於改進的自動化工具能夠大規模發現潛在漏洞。該公司警告說,最大漏洞窗口期並不會在專案啟動後關閉。
受 Shielded Labs 聘請審計 Zcash 的安全工程師 Taylor Hornby,在五月底使用由 Anthropic 的 Claude 驅動的自訂審計代理程式,發現了該隱私網路 Orchard 屏蔽資金池中一個存在四年的健全性漏洞。
該缺陷自 2022 年 5 月起就存在於程式碼庫中,可能允許無法檢測的偽造行為;補丁於 6 月 1 日發布,隨後於 6 月 3 日進行了緊急硬分叉,開發人員認為未發生利用行為。ZEC 價格在 6 月 5 日披露後下跌了約三分之一。
Anthropic 自己在十二月的研究發現,AI 代理程式在 405 個先前被駭的合約中發現了相當於 460 萬美元(662 萬澳元)的模擬漏洞利用,並在篩查 2,849 個較新的合約時發現了兩個未知漏洞。
TRM Labs 全球政策主管 Ari Redbord 表示,數據表明應以持續審查取代一次性審計,因為攻擊技術的演進速度快於啟動日審計所能涵蓋的範圍。
相關閱讀:Ripple 獲得歐盟完整 MiCA 許可證,為在歐洲擴展加密業務掃清道路
文章《安全專家警告:AI 正在加速駭客攻擊和智慧合約漏洞搜尋》首次發表於 Crypto News Australia。

