Q2加密黑客损失近7.64亿美元,朝鲜关联占七成

访问控制成最大漏洞

2026-07-23 21:57

7月23日,机构级数字资产托管服务商Safeheron发布行业简报:2026年第二季度,加密黑客攻击造成约7.6397亿美元损失,涉及67起事件。其中最大的一类故障点,是访问控制薄弱——换句话说,不是密码学被破解,而是「门没锁好」。

更刺眼的是资金流向:超过70%的被盗资金最终流向了与朝鲜有关的实体。简报还提到,有一家公司误雇了一名朝鲜关联开发者,等于把钥匙直接交到了对手手里。这类案例一再说明,AML合规和机构级托管安全,已经不是可选项,而是生死线。

当周市场层面也有动静:LidoDAO在Interactive Brokers宣布上线其代币后上涨23.3%;Cardano在激活「Van Rossem」硬分叉后涨8.6%,这是首个完全通过链上治理批准的升级。比特币和以太坊则表现分化,折射出市场对2026下半年的分歧。市场用脚投票,说明资金仍在寻找有真实进展的标的,而非单纯为叙事买单。

监管侧,美国参议院仍在推进CLARITY Act,试图厘清SEC与CFTC在「数字商品」和「数字证券」上的管辖权,并为稳定币发行方建立资本与储备框架。与此同时,欧盟就PSD3和支付服务法规(PSR)达成妥协,把加密意识嵌入支付框架;澳大利亚、韩国在收紧规则,卢旺达则从禁止转向受监管。

说到底,7.64亿美元这个数字背后,是行业「上规模」与「安全水位」之间的落差。当机构资金真要进来,拼的不再是谁的收益曲线更陡,而是谁的风控经得起审计。对普通用户而言,最实在的提醒是:把资产放在有独立托管、可验证储备的平台,远比追逐高收益重要。安全投入省下的每一分钱,都可能在某次攻击里加倍赔出去。

往前看,访问控制这种「低级错误」反复出现,说明行业的安全投入还远远落后于资金规模。下一个被盯上的,未必是协议漏洞,而可能是你信任的那家中介本身。安全这件事,从来没有终点。7.64亿不是终点,而是警报拉响后的第一声。