Q2加密駭客損失近7.64億美元,朝鮮關聯佔七成
訪問控制成最大漏洞
7月23日,機構級數字資產託管服務商Safeheron釋出行業簡報:2026年第二季度,加密駭客攻擊造成約7.6397億美元損失,涉及67起事件。其中最大的一類故障點,是訪問控制薄弱——換句話說,不是密碼學被破解,而是「門沒鎖好」。
更刺眼的是資金流向:超過70%的被盜資金最終流向了與朝鮮有關的實體。簡報還提到,有一家公司誤僱了一名朝鮮關聯開發者,等於把鑰匙直接交到了對手手裡。這類案例一再說明,AML合規和機構級託管安全,已經不是可選項,而是生死線。
當週市場層面也有動靜:LidoDAO在Interactive Brokers宣佈上線其代幣後上漲23.3%;Cardano在啟用「Van Rossem」硬分叉後漲8.6%,這是首個完全透過鏈上治理批准的升級。比特幣和以太坊則表現分化,折射出市場對2026下半年的分歧。市場用腳投票,說明資金仍在尋找有真實進展的標的,而非單純為敘事買單。
監管側,美國參議院仍在推進CLARITY Act,試圖釐清SEC與CFTC在「數字商品」和「數字證券」上的管轄權,併為穩定幣發行方建立資本與儲備框架。與此同時,歐盟就PSD3和支付服務法規(PSR)達成妥協,把加密意識嵌入支付框架;澳大利亞、韓國在收緊規則,盧安達則從禁止轉向受監管。
說到底,7.64億美元這個數字背後,是行業「上規模」與「安全水位」之間的落差。當機構資金真要進來,拼的不再是誰的收益曲線更陡,而是誰的風控經得起審計。對普通使用者而言,最實在的提醒是:把資產放在有獨立託管、可驗證儲備的平臺,遠比追逐高收益重要。安全投入省下的每一分錢,都可能在某次攻擊里加倍賠出去。
往前看,訪問控制這種「低階錯誤」反覆出現,說明行業的安全投入還遠遠落後於資金規模。下一個被盯上的,未必是協議漏洞,而可能是你信任的那家中介本身。安全這件事,從來沒有終點。7.64億不是終點,而是警報拉響後的第一聲。