网络钓鱼、深度造假、供应链攻击助长 2026 年最大的加密货币黑客攻击:CertiK

随着 4 月份重大加密黑客事件激增,CertiK 敦促加密用户不要忽视基本的安全实践。CertiK 高级区块链调查员 Natalie Newson 表示,实时深度造假、网络钓鱼攻击、供应链泄露和跨链漏洞可能是 2026 年一些最大黑客攻击的根源。

2026-04-23 12:11 茅庐网 频道订阅

网络钓鱼、深度造假、供应链攻击助长 2026 年最大的加密货币黑客攻击:CertiK

这条消息真正值得盯的,不只是单个机构动作,而是传统金融和链上基础设施还在继续往一起靠。

先看这条消息最重要的地方

  • 随着 4 月份重大加密黑客事件激增,CertiK 敦促加密用户不要忽视基本的安全…
  • CertiK 高级区块链调查员 Natalie Newson 表示,实时深度造假…
  • 2026 年,该行业已因黑客攻击损失了超过 6 亿美元,这主要归因于 4 月份发…

事件本身说了什么

随着 4 月份重大加密黑客事件激增,CertiK 敦促加密用户不要忽视基本的安全实践。

CertiK 高级区块链调查员 Natalie Newson 表示,实时深度造假、网络钓鱼攻击、供应链泄露和跨链漏洞可能是 2026 年一些最大黑客攻击的根源。

2026 年,该行业已因黑客攻击损失了超过 6 亿美元,这主要归因于 4 月份发生的两起与朝鲜有关的加密货币盗窃事件,其中包括周六价值 2.93 亿美元的 Kelp DAO 漏洞利用,涉及跨链消息协议 LayerZero 基础设施中的单点信任故障,以及价值 2.8 亿美元的 Drift 协议漏洞利用。

另一起与朝鲜有关的攻击涉及使用人工智能进行社会工程。加密钱包 Zerion 于 4 月 15 日透露,朝鲜黑客利用人工智能进行长期社会工程攻击,从该公司的热钱包中窃取了约 10 万美元。

纽森警告说,在“某些方面”,人工智能的加速只会加剧加密攻击。

“投资者保护自己的最佳方法是了解他们当前可能面临的威胁……例如,为了保护自己免受网络钓鱼,请始终验证 URL 和智能合约的真实性,”纽森说。

纽森表示,随着漏洞利用变得更加复杂,散户投资者应该探索加密货币交易所之外的存储选择。

“使用冷钱包可以帮助保证你不经常使用的资产的安全,并允许你在不暴露私钥的情况下签署交易,”她说。

“现在有更令人信服的深度伪造、自主攻击代理和‘代理人工智能’,它们可以自动扫描智能合约中的错误、起草漏洞代码并以机器速度执行攻击,”她说。

“与此同时,人工智能也可以成为最大的防御措施之一,”纽森说。

该公司表示,供应链违规成为最具破坏性的威胁,仅两起事件就造成了 14.5 亿美元的损失,其中包括 2025 年 2 月发生的价值 14 亿美元的 Bybit 黑客事件。

报告称:“Bybit 漏洞表明,资本充足、协调良好的威胁行为者在整个生态系统中变得更加活跃。”报告预测,随着攻击者瞄准更多基础设施提供商,供应链攻击的“复杂性”将会上升。

监管机构正在做出回应。4 月 9 日,美国财政部网络安全和关键基础设施保护办公室 (OCCIP) 周四宣布,正在扩大其网络安全威胁识别计划,将数字资产公司纳入其中。

放到主线里怎么看

这条新闻值得关注的核心,在于传统金融基准和链上基础设施的连接正在继续深入。对市场来说,这类动作释放的不是短期炒作信号,而是机构把链上数据、清算和资产映射逐步纳入正式流程的趋势。

今天最容易误判的地方

最容易误判的地方,是把这类消息只当成某家公司或者某个平台的业务动态。它更值得看的,通常是基础设施和机构接口有没有继续往前走。

普通用户该怎么处理

普通用户今天更适合把这类消息当成中期趋势信号看,先观察它会不会继续带来产品、牌照、托管或资金入口的变化,而不是急着追单点热点。

茅庐网提醒

茅庐网提醒:宏观和地缘政治新闻对币圈的影响往往是通过情绪和流动性传导,不适合只看标题就做交易决定。

消息来源:CoinTelegraph

币圈资讯由茅庐网(mao.lu)收集整理,仅供参考。

留言交流

还没有留言

欢迎补充看法、纠错、补线索。这里更适合交流判断,不适合贴广告和无关灌水。

写下你的看法

昵称和邮箱只用于展示与回复通知,不会公开你的邮箱地址。