专家警告说,复杂的诈骗和供应商违规行为对来年的加密货币安全构成重大风险,威胁迫在眉睫

CertiK 高级区块链调查员 Natalie Newson 表示,实时深度造假、网络钓鱼攻击、供应链泄露和跨链漏洞可能是 2026 年一些最大黑客攻击的根源。
2026 年,该行业已因黑客攻击损失了超过 6 亿美元,这主要归因于 4 月份发生的两起与朝鲜有关的加密货币盗窃事件,其中包括周六价值 2.93 亿美元的 Kelp DAO 漏洞利用,涉及跨链消息协议 LayerZero 基础设施中的单点信任故障,以及价值 2.8 亿美元的 Drift 协议漏洞利用。
另一起与朝鲜有关的攻击涉及使用人工智能进行社会工程。加密钱包 Zerion 于 4 月 15 日透露,朝鲜黑客利用人工智能进行长期社会工程攻击,从该公司的热钱包中窃取了约 10 万美元。
纽森警告说,在“某些方面”,人工智能的加速只会加剧加密攻击。
2025 年,加密货币黑客攻击的平均规模将增至 1,950 万美元。来源:TRM Labs
“投资者保护自己的最佳方法是了解他们当前可能面临的威胁......例如,为了保护自己免受网络钓鱼,请始终验证 URL 和智能合约的真实性,”纽森说。
纽森表示,随着漏洞利用变得更加复杂,散户投资者应该探索加密货币交易所之外的存储选择。
“使用冷钱包可以帮助保证你不经常使用的资产的安全,并允许你在不暴露私钥的情况下签署交易,”她说。
人工智能可用于防御攻击
“现在有更令人信服的深度伪造、自主攻击代理和‘代理人工智能’,它们可以自动扫描智能合约中的错误、起草漏洞代码并以机器速度执行攻击,”她说。
4 月 6 日,Cointelegraph 报道称,一个名为“Jinkusu”的威胁行为者涉嫌销售网络犯罪工具,旨在利用深度伪造和语音操纵绕过银行和加密平台的“了解你的客户”(KYC) 检查。
“与此同时,人工智能也可以成为最大的防御措施之一,”纽森说。
Cointelegraph 最近报道称,人工智能使用的增加导致了大量的错误赏金提交,其中既有有效的,也有无效的。 Anthropic 的人工智能模型 Claude Mythos 声称有能力发现主要操作系统中的漏洞,已进行防御性部署,并向有限的科技公司发布了版本。
监管机构正在升级应对措施
CertiK 于 2025 年 12 月与 Cointelegraph 分享称,加密货币黑客在 2025 年窃取了 33 亿美元。
该公司表示,供应链违规成为最具破坏性的威胁,仅两起事件就造成了 14.5 亿美元的损失,其中包括 2025 年 2 月发生的价值 14 亿美元的 Bybit 黑客事件。
报告称:“Bybit 漏洞表明,资本充足、协调良好的威胁行为者在整个生态系统中变得更加活跃。”报告预测,随着攻击者瞄准更多基础设施提供商,供应链攻击的“复杂性”将会上升。
监管机构正在做出回应。 4 月 9 日,美国财政部网络安全和关键基础设施保护办公室 (OCCIP) 周四宣布,正在扩大其网络安全威胁识别计划,将数字资产公司纳入其中。