
区块链安全公司 PeckShield 周日在 X 平台发布月度安全报告,数据显示 2026 年 2 月加密货币黑客攻击与诈骗事件的总损失降至 2,650 万美元,为 2025 年 3 月以来的最低月度水平。PeckShield 指出,缺乏超大型黑客攻击、市场高波动带来的策略转移,以及安全措施的持续改善,是创下新低的主要原因。
(来源:PeckShield)
2 月共发生 15 起安全事件,但其中仅有两起事件构成了当月的主要损失,显示攻击呈现“集中化”而非“分散化”的特征。
YieldBlox(2 月 21 日):通过价格操纵攻击从 DAO 管理的借贷池窃取 1,000 万美元,为当月最大单一事件
IoTeX(2 月 21 日):去中心化身份协议因私钥外泄损失约 890 万美元,位居 2 月第二大损失事件
合计占比:两起事件合计 1,890 万美元,占 2 月总损失的逾七成
值得注意的是,2025 年 2 月 Bybit 被黑客攻击损失 15 亿美元的超大型事件并未在此次统计中重演。PeckShield 发言人指出,这是 2 月数据大幅下降的关键结构性因素。
PeckShield 发言人对 Cointelegraph 表示,2 月初市场大幅回调,比特币价格跌破 7 万美元,使业界关注焦点从协议漏洞利用转向机构去杠杆化和算法抛售。“在高波动时期,策略重点往往会从协议漏洞利用转向驾驭市场流动性,”发言人指出。
Kronos Research 分析师 Dominick John 补充,损失下降也反映出主要交易场所加强了风险控制、提高交易对手标准并改进了即时监控:“资本正变得更加挑剔,更青睐那些拥有成熟安全框架的协议。”他预计,随着审计、监控和机构风险框架的成熟,损失可能在年内继续下降,且 AI 驱动的代码审查和自动漏洞扫描将进一步加速这一趋势。
然而,网络钓鱼(Phishing)仍然是持久性威胁。尽管钱包窃取攻击损失在 2025 年大幅下降(从 4.94 亿美元降至 8,385 万美元),PeckShield 发言人警告:“不法分子不再试图破解合约,而是越来越专注于攻击人。对于机构和巨鲸用户,采用多重签名冷存储方案至关重要。”
PeckShield 指出三大主要原因:没有类似 2025 年 Bybit 被黑(15 亿美元)的超大型攻击;市场高波动使黑客策略从协议漏洞利用转向流动性操作;以及主要交易场所持续加强安全措施和风险控制。
2 月最大事件是 YieldBlox 遭受价格操纵攻击,损失 1,000 万美元;其次是 IoTeX 因私钥外泄损失约 890 万美元。两起事件均发生在 2 月 21 日,合计超过当月总损失的七成。
Kronos Research 分析师 Dominick John 预计,随着审计、监控和机构风险框架的成熟,损失可能在年内继续下降。AI 驱动的自动化漏洞扫描将更早发现问题,但快速演进的生态系统仍是持续挑战,而网络钓鱼攻击转向“攻击人”的趋势更需要持续警惕。
相关文章