Nearly 90% of Stolen Funds Cannot Be Recovered: Web3 Attack Targets Shifting from "Code" to "People" in the First Half of 2026

来源:TechFlow · 2026-07-27
AI AgentWeb3RegulationStablecoinIdentityPrivacy

AI 摘要

一句话摘要: 2026上半年Web3攻击转向针对人而非代码,近90%被盗资金无法追回。 关键事实: 上半年182起安全事件损失约9.56亿美元,事件数同比增50%但金额降60%,因去年Bybit极端案例未重演,最大两起攻击均通过社会工程而非合约漏洞实现,供应链攻击按金额计损失最高约2.98亿美元。 涉及主体: SlowMist, OKX Web3安全团队, OtterSec, Drift Protocol, Bybit, Safe{Wallet} 可能影响: 行业安全重心需从代码审计转向人员培训与供应链防护,跨链桥和基础设施成高危环节,资金追回机制亟待加强。 是否值得继续跟踪: 是,攻击模式从技术漏洞转向人性弱点,且事件频率持续上升,需关注社会工程防御和AI相关新型攻击手段的演变。 噪音/炒作风险: 低,数据来自两份独立报告交叉验证,且趋势判断一致,非单一来源炒作。

阅读原文 →

← 更多文章