加密货币黑客攻击三月激增96% Resolv漏洞与人身攻击导致5200万美元损失
加密货币行业在3月遭受重创,恶意攻击者在20起独立事件中窃取了超过5200万美元。区块链安全公司PeckShield报告称,这一数字相比2月的2650万美元增长了96%,标志着自2025年底以来加密犯罪最剧烈的升级 。
#PeckShieldAlert 2026年3月,加密领域发生20起重大黑客攻击,总损失达5200万美元,较2月(2650万美元)环比激增96%。但真正的损害在于“影子传染”。#Tophacks:
— PeckShieldAlert (@PeckShieldAlert) 2026年4月1日
– @ResolvLabs ($USR) 脱钩:AWS KMS漏洞导致8000万USR“无限铸造”(约2500万美元)… pic.twitter.com/huohE79th6
📌 Twitter嵌入说明:PeckShieldAlert报告称2026年3月加密黑客攻击共20起,总损失5200万美元,较2月增长96%,其中Resolv Labs的AWS KMS漏洞造成了最严重的损失。
本月最具破坏性的攻击针对Resolv Labs。攻击者渗透了该平台的云基础设施,攻破了其AWS密钥管理服务。这一漏洞允许未经授权铸造8000万枚无抵押USR代币——一次经典的无限铸造攻击,导致该稳定币崩盘。Chainalysis估计,攻击者窃取了约2500万美元的以太坊 。
Resolv事件的冲击波在DeFi生态系统中扩散。随着USR价值崩溃,包括Fluid、Morpho Blue和Euler Finance在内的借贷协议积累了巨额坏账。这一连锁反应揭示了一个令人不安的现实:单一协议的失败可能在相互关联的平台间引发多米诺骨牌效应,使损失远超最初攻击的规模 。
3月还见证了绕过代码漏洞的攻击卷土重来。化名交易员Sillytuna在遭受持械入室抢劫和绑架威胁后损失了2400万美元。在另一起案件中,一名Kraken用户陷入精心设计的社会工程学骗局,损失了1800万美元资产。当月以Venus Protocol因一次复杂的链上/链下攻击吸收215万美元坏账告终 。
PeckShield将更广泛的影响描述为“影子传染”——将孤立漏洞转化为系统性危机的隐藏脆弱性。当一块多米诺骨牌倒下时,连锁反应可能席卷借贷市场、流动性池和衍生品平台,以难以追踪或控制的方式放大损失 。
随着2026年第一季度加密总损失超过1.64亿美元,行业面临着不断变化的威胁格局。传统的智能合约漏洞仍然令人担忧,但人身威胁和针对性社会工程学的兴起代表了一种令人不安的演变。攻击者越来越倾向于完全绕过代码,直击人为因素——无论是通过云基础设施还是直接针对个人的威胁 。
对于高净值加密持有者而言,信息很明确:仅靠网络安全已不再足够。操作安全现在必须扩展到物理防护、数字身份卫生和基础设施级防护。随着行业的成熟,其安全方法也必须成熟——认识到最薄弱的环节往往不是代码,而是围绕代码的人和系统 。