AI 驱动的加密黑客激增:CertiK 指出 2026 跨链漏洞风险
加密安全机构 CertiK 表示,2026 年的加密黑客(crypto hacks)正在加速,累计损失已超过 6 亿美元。该机构认为,部分损失与朝鲜相关团伙有关,同时也反映攻击同时瞄准基础设施薄弱点与社工链条。
4 月出现两起主导性事件:一是与 LayerZero 跨链消息基础设施故障相关的 Kelp DAO 被盗,损失约 2.93 亿美元;二是 Drift Protocol 遭遇约 2.8 亿美元的黑客攻击。CertiK 指出,攻击者利用“信任假设”漏洞并绕过既有防护,显示跨链安全缺陷正成为 crypto hacks 的关键驱动因素。
CertiK 调查员 Natalie Newson 警告,AI 正在同时提升攻击速度与隐蔽性。威胁者越来越多地使用 AI 驱动的网络钓鱼、深度伪造、供应链入侵以及自动化漏洞利用工具。她还提到“agentic AI(自主代理型 AI)”,可扫描智能合约、生成利用代码,并以机器速度执行攻击。此前 Zerion 也披露:4 月 15 日其遭遇朝鲜相关的长期社工行动,最终从热钱包中提取约 10 万美元。
对交易者而言,这意味着围绕跨链与 DeFi 资产的短期风险上升,并可能在高影响力被盗新闻后推高波动率。建议重点关注与 LayerZero、Drift 相关的安全告警、交易所/桥接暴露度,以及任何与跨链消息相关的新增事件披露。
看跌
CertiK 将 2026 年 crypto hacks 的主要风险集中在跨链基础设施,以及供应链/社工攻击链条。对报道中直接相关的代币(LayerZero 的 ZRO、Drift 的 DRIFT)而言,重大被盗或“跨链消息/信任假设”类漏洞通常会削弱市场风险偏好:短期可能出现资金从高风险跨链/DeFi 标的撤出、情绪性抛压与波动率上升;中长期则可能因安全审计、桥/协议升级以及流动性与交易对手风险提高而压制估值表现。