网络窃贼在长达 18 天的毁灭性袭击中抢劫了超过 5 亿美元的加密货币,这是一年多来最严重的安全漏洞浪潮。

根据 DefiLlama 的数据,仅 2026 年 4 月的前 18 天,加密协议就因黑客攻击和利用而损失了超过 6.06 亿美元,这是自 2025 年 2 月 Bybit 泄露 14 亿美元事件以来该行业盗窃最严重的一个月。
根据 DefiLlama 追踪的数据,截至 2026 年 4 月的短短 18 天内,加密协议因 12 起不同事件而给黑客造成了超过 6.06 亿美元的损失。雅虎财经报道了 BeInCrypto 分析的数据,证实 4 月已经成为自 2025 年 2 月以来加密货币盗窃最严重的月份,当时仅 Bybit 的泄露就造成了 14 亿美元。
2026 年 4 月加密货币黑客攻击使整个第一季度相形见绌
从背景来看,四月份的损失规模是显而易见的。 2026 年整个第一季度,在相对平静的时期内,公司损失了 1.655 亿美元。 4 月份的盗窃总额为 6.06 亿美元,不到三周时间就到达了,是第一季度总和的 3.7 倍,并将 2026 年迄今为止的 47 起不同事件的盗窃总额推至约 7.718 亿美元。两个漏洞几乎占了全部。 4 月 1 日发生的价值 2.85 亿美元的 Drift Protocol 攻击(后来归咎于朝鲜的 Lazarus Group),以及 4 月 18 日发生的价值 2.92 亿美元的 KelpDAO 漏洞(也与 Lazarus 有关)合计占当月损失的约 95%,以及 2026 年迄今为止加密货币被盗资产的约 75%。据 crypto.news 报道,仅 KelpDAO 漏洞就引发了超过 100 亿美元的 Aave 资金外流,并对 20 多个连接协议产生了冲击波。
攻击频率问题变得更加严重
除了总金额之外,攻击的速度正在加快,安全研究人员和单个事件的规模都令人担忧。 2026 年前四个半月,DeFi 记录了 47 起单独事件,而 2025 年同期为 28 起,攻击频率同比增长 68%。攻击方法的转变同样重要。正如 crypto.news 记录的那样,4 月份的攻击涉及智能合约漏洞、基础设施攻击和社会工程活动,包括对 Zerion 等钱包的人工智能驱动攻击。攻击向量的多样化意味着仅靠技术审计和代码审查已不足以保护具有重要 TVL 的协议。一位分析师在 BeInCrypto 的报道中写道:“这些都无法解释 TVL、用户信任、估值和行业士气等方面的附带损害。在风险能够正确定价之前,DeFi 仍然是一个利基市场。”
四月份的黑客浪潮对加密货币市场意味着什么
市场已经开始对 DeFi 资产的分析师所说的“安全风险溢价”进行定价。据 crypto.news 追踪,在过去十年中,加密货币的累计黑客损失现已超过 170 亿美元,攻击者越来越多地从智能合约漏洞转向私钥、签名基础设施和人为层面的社会工程。机构参与者正在通过紧急利率限制和冻结桥流来应对,而杰富瑞警告称,一系列大规模黑客攻击可能会暂时减缓华尔街对 DeFi 代币化项目的兴趣。 BeInCrypto 引用的 DefiLlama 数据显示,如果 4 月 30 日之前再发生一起中型漏洞,该月的总损失可能接近 7 亿美元。
DefiLlama 的黑客追踪器显示,到 2026 年,攻击频率大约为每 2.9 天发生一起事件,研究人员表示,这一速度反映了由超过 1200 亿美元的 DeFi TVL 和跨链桥基础设施的激增推动的攻击面不断扩大。