
OKX Web3安全团队联合慢雾(SlowMist)和OtterSec发布了2026年上半年安全报告。报告指出,上半年共发生182起公开安全事件,造成约9.56亿美元损失;与2025年同期的121起、约23.73亿美元相比,事件数量同比上升50%,但资金损失下降60%。损失下降主要因去年同期存在单一超大额事件,剔除异常值后可比损失不降反升。
报告显示,攻击手段正从智能合约漏洞向运营层面转移。上半年最大单笔损失来自KelpDAO,攻击者通过污染LayerZero内部RPC节点并DDoS诚实外部节点,操纵单一DVN验证路径,导致约116,500枚rsETH(约3亿美元)被转出。另一重大事件是Drift协议遭社会工程攻击:攻击者用半年时间建立关系,诱导多签签署人在Solana上预签管理交易,随后利用durable-nonce机制在阈值调整后广播交易,抽走超过50% TVL。
普通用户成为主要攻击目标。钓鱼网站、恶意浏览器扩展、搜索广告投毒、假客服、假招聘、恶意会议软件等手法频现。AI使攻击更逼真:克隆声音、深度伪造视频、批量生成钓鱼内容。值得警惕的两种新手法是假“2FA安全验证”骗局和业务流程欺诈。OKX已推出安全扫描助手,累计完成超20万次风险检测,发现超6万次高风险应用。
报告强调,项目方需关注合约之外的运营安全:多源验证、冗余节点、出金限流、异常监控及签名流程保护。用户应警惕任何要求输入助记词或预签交易的场景,确保“所签即所得”。
声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/62414.html