近九成被盗资金无法追回:2026上半年Web3攻击目标正从“代码”转向“人”
AI 摘要
一句话摘要: 2026上半年Web3攻击转向人而非代码,近九成被盗资金无法追回,社会工程与供应链成主要突破口。 关键事实: 上半年182起安全事件损失9.56亿美元,仅12.3%资金被追回;事件数量同比上升50%,金额下降因去年Bybit极端个案未重演;最大两笔损失分别来自Drift Protocol社会工程渗透(2.85亿美元)和KelpDAO单一验证节点配置失守(近3亿美元)。 涉及主体: OKX Web3安全团队, 慢雾SlowMist, OtterSec, Drift Protocol, KelpDAO, LayerZero, Resolv Labs, Step Finance, Humanity Protocol, Taiko, SecondFi, THORChain, Lazarus集团, TraderTraitor, ZachXBT, Aave 可能影响: 行业安全重心将从合约审计转向运营流程、签名风控与用户教育,跨链桥和供应链环节将成为重点加固对象,同时AI生成内容与深度伪造将加剧社会工程攻击的识别难度。 是否值得继续跟踪: 是,攻击手法持续进化且目标转向人,安全防御需同步升级,相关防护措施和新型攻击案例对行业有直接参考价值。 噪音/炒作风险: 低,数据来自两份独立安全报告交叉验证,且包含具体案例细节和损失金额,分析逻辑清晰,非营销性质内容。