北韓駭客在 2026 年主導加密貨幣盜竊,而 DeFi 損失下降
TRM Labs 表示,北韓駭客在 2026 年上半年(H1 2026)主導了全球加密貨幣駭入造成的損失約三分之二;雖然總損失同比下降。TRM 在前六個月共記錄 207 起駭入事件(該期間最高),但損失由 H1 2025 的 23 億美元降至 9.72 億美元。
與北韓相關的實體佔 972 百萬美元總額的 66.2%(約 6.43 億美元)。大部分損害來自兩起高價值 DeFi 事件:4 月的 Drift 漏洞利用(285 百萬美元)以及 KelpDAO 被駭(292 百萬美元)。最新數據仍顯著低於北韓相關行為者在 H1 2025 竊取的約 17 億美元,但其中未包含非駭入手段的盜竊,例如釣魚、社交工程、詐欺、騙局,以及由隱蔽 IT 人員進行的行動——因此真實的非法收入可能更高。
攻擊模式正在轉變。TRM 指出,針對基礎設施/營運的入侵或作業層面妥協僅約佔事件的 15%,但卻解釋了約 76% 的總損失;相對地,較小規模的智慧合約漏洞利用在件數上正在增加。CertiK 先前的發現亦補充,「實體滲透」以及快速洗錢(例如竊得的 ETH 迅速透過交易所/混幣器轉換)可能會加劇交易者的追回風險。
對交易而言,北韓駭客持續鎖定高價值 DeFi,將提高 DeFi 持續性的資安風險。即使整體損失總額較低,仍應預期圍繞 DeFi 的新聞驅動波動,以及更廣泛的鏈上情緒起伏,並將代幣風險溢價視為可能維持偏高。
Bearish
短期:北韓駭客仍是高影響力的 DeFi 事件(Drift、KelpDAO)的主導來源。即使 2026 年上半年(H1 2026)的整體損失較低,反覆的頭條風險仍可能對 DeFi 代幣造成壓力並提高波動率,因為交易者會把「從遭入侵到造成損失」的時間路徑定價得更快、以及「回復」定價得更慢。
長期:TRM 指出,作業/基礎設施遭到破壞(compromise)佔了大多數損失,而由於更頻繁、但規模較小的智慧合約漏洞(exploits)出現,事件數量又開始上升。再加上先前觀察到的實體滲透與快速洗錢,這支持 DeFi 協議需要更高的基準安全風險溢價。因而,交易行為可能更偏向維持流動性與降低風險,而非採取激進槓桿,尤其是在大型升級、治理(governance)變更以及鏈上活動暴增的時段。