header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
掃碼下載APP

2026 OKX Web3安全半年報

閱讀本文需 41 分鐘
安全不是報告裡的口号,而是每天都要處理的真實風險。
OKX Web3 安全團隊、SlowMist(慢霧)、OtterSec 聯合出品



前言


2026 年上半年,如果單單看公開損失,比起去年降低了近六成,加密行業似乎正在變得更安全。但事實上,損失的回落,幾乎完全來自去年同期某一巨額事件不再重演,而非黑客活動本身的減弱,甚至事實完全相反:攻擊的頻次在上升,手法在進化,攻擊者的目標正從「代碼」轉向「人」。


很多項目過去最重視的是合約審計,鏈上活動監控。但今年上半年,真正造成大額損失的,往往不是合約本身。它可能是一筆盲簽的管理交易,一個洩露的雲端密鑰,一台被植入惡意軟體的開發者電腦,甚至是一場看起來很真實的視訊會議。


對 OKX 來說,安全不是報告裡的口號,而是每天都要處理的真實風險:惡意地址、釣魚域名、高危簽名、異常授權、跨鏈風險、詐騙代幣、社工攻擊,都在持續出現。這份報告想做兩件事:第一,把上半年真正值得警惕的攻擊變化講清楚;第二,把 OKX 在錢包、風控、跨鏈和 Agent 安全上的一些實踐,放到行業語境裡拋磚引玉。


第一章 · 2026 上半年安全態勢:分散的事件,集中的損失


損失下降,不代表攻擊減少


今年上半年有一個容易被誤讀的現象:被盜總金額下降了,但其實安全事件反而更多了。据慢霧(SlowMist)被黑檔案庫不完全統計,上半年共發生 182 起公開安全事件,造成約 9.56 億美元損失;與 2025 年同期的 121 起、約 23.73 億美元的損失相比,事件數量同比上升約 50%,而資金損失同比下降約 60%。損失金額看似下降,主要是因為去年同期存在單一超大額事件。今年沒有出現同等規模的極端事件,並不代表攻擊者停手了。剔除異常值後,今年的可比損失實際不降反升。攻擊活動沒有減弱,而是轉向了更高頻、更分散的打擊。


作為對比,2025 年上半年公開披露的最大安全事件如下:


(2025年上半年项目方損失 Top10 數據;數據來源:OKX;損失金額按事件發生時的代幣價格計算)


上半年最值得注意的三個變化


第一,大額損失越來越多發生在合約代碼之外。上半年最慘重的損失,並非來自智能合約的重入或精度損失這類漏洞,而是來自運營層面的失守——被誘導盲簽的管理交易、被污染的單一驗證者節點、被竊取的雲端簽名金鑰。從事件數量看,合約與邏輯漏洞依然是最主要的攻擊成因(85起);但從損失金額看,供應鏈攻擊以約2.98億美元居首,其後才是合約漏洞(約1.52億)與私鑰洩露(約1.30億)。這恰恰說明:對一個項目而言,僅有審計報告是遠遠不夠的。即便合約在鏈上邏輯上沒有明顯漏洞,只要簽名流程、雲端金鑰、跨鏈驗證或運維系統存在單點風險,攻擊者仍然可以繞開合約本身,從最薄弱的環節攻入。安全的邊界,早已從「代碼是否安全」擴展到了「誰能簽名、金鑰存在哪裡、驗證是否依賴單點、運維是否可信」。



第二,普通用戶正成為攻擊的主要目標。當攻擊協議的成本變高,攻擊者便轉向了用戶。釣魚網站、惡意瀏覽器擴展、搜索廣告投毒、假客服、假招聘、惡意會議軟件、剪貼板劫持、假2FA驗證,都是上半年反復出現的用戶側攻擊方式。這些攻擊不一定依賴高深的技術,它們真正利用的,是用戶在日常操作裡的習慣與信任——相信搜索結果的第一條,相信應用商店的高評分,相信朋友賬號發來的鏈接,相信視頻會議裡出現的「真人」,相信一個寫著「安全驗證」的頁面。而AI讓這一切變得更廉價、更逼真:攻擊者能批量生成釣魚內容、偽造身份、克隆聲音、製作深度偽造視頻,把原本粗糙的騙局打磨得足以騙過有經驗的用戶。攻擊的成功,越來越不取決於用戶「懂不懂技術」,而取決於攻擊者能否精準命中人的信任盲區。


第三,AI Agent 在蓬勃發展的同時,也正逐漸成為黑客的新獵物。隨著 Agent 從「能對話」走向「能執行」——調用工具、讀取上下文、控制資產、發起交易——它所掌握的能力越大,被攻擊後的後果也越嚴重。過去,提示詞注入(prompt injection)更多是模型安全領域裡的一個概念,最壞的結果不過是讓模型說出不該說的話;但當一個 Agent 能夠簽名交易、轉移資金時,同樣一條被伪裝成正常輸入的惡意指令,就可能直接變成一筆真實的鏈上損失。針對它的「認知—執行」鏈條的攻擊,正在成為與攻擊私鑰同等危險的威脅。


第二章 · 项目方视角:项目方最大的损失,很多发生在合约之外


对项目方来说,2026 年上半年最值得记住的一点是:运营环节出问题,后果和合约漏洞一样严重,甚至更严重。


下面这些事件,是 OtterSec 按损失金额整理的 2026 上半年的重大项目安全事件。它们覆盖了几类最常见的高价值攻击面:跨链桥、验证基础设施、签名流程、云端密钥、开发者设备、预言机和访问控制。


(2026 年上半年项目方损失 Top10 数据;数据来源:OtterSec;损失金额按事件发生时的代币价格计算)


KelpDAO:攻击者没有打合约,而是打穿了验证路径


KelpDAO 是上半年最大的单笔损失。它最值得警惕的地方在于,攻击者并不是直接攻击合约逻辑,而是攻击了跨链消息的验证路径。根据 OtterSec 的复盘,攻击者污染了 LayerZero 内部 RPC 节点,同时对诚实的外部节点发起 DDoS。最终,桥所依赖的单一 DVN 看到的主要是攻击者伪造的数据,并对一笔没有真实 burn 支撑的提款签字放行。约 116,500 枚 rsETH 被转出,其中约 7500 万美元后来被冻结。


单一 DVN 其实一直被认为是高风险配置。但在过去,这更多是仅仅是架构讨论里一个理论上存在的风险提示;而在 KelpDAO 事件之后,它变成了一笔接近 3 亿美元的真实损失。这个事件给项目方的提醒很直接:不要让一个验证者、一个 RPC、一个价格源或一个签名路径决定资金能不能出去。只要关键路径上只有一个验证点,攻击者就会优先研究它。


跨链桥和预言机尤其需要多源验证、冗余节点、出金限流、异常监控和紧急暂停机制。否则,即使合约本身没有明显漏洞,攻击者仍然可能通过链下基础设施把资金拿走。


Drift:攻击者花了半年等一次签名


如果說 KelpDAO 暴露的是基礎設施的脆弱,Drift 暴露的則是簽名流程的脆弱。這不是臨時起意的釣魚,而是一次長期經營的社會工程攻擊。攻擊者用約半年的時間建立關係,等待一個多簽簽署人在無法完全看懂交易影響的情況下,簽下關鍵管理交易。這起事件裡最值得警惕的是 Solana durable-nonce 機制被濫用。攻擊者誘導相關人員預先簽署了多簽授權交易。簽署當下,這些交易看起來沒有立即影響;但在 Drift 後續調整多簽閾值後,攻擊者再廣播已經拿到的簽名交易,在很短時間內抽走了超過 50% 的 TVL。


這類攻擊提醒專案方:簽署時看起來「沒有影響」,不代表未來不會被利用。盲簽、預簽、無法解析的管理交易,都應該被視為高危操作。關鍵交易必須能被清楚解析、模擬和復核。對多簽團隊來說,簽名流程本身就應該被當作核心資產來保護。


OKX 實踐:從交易解析到簽名風險防護


從 OKX 的實踐看,簽名風險的防護不能只停留在「交易是否由用戶本人發起」這一層。更關鍵的是,用戶在簽名前是否真正理解這筆交易會帶來什麼後果。圍繞 Solana durable nonce、帳戶所有權變更、nonce 帳戶初始化等高危場景,OKX 已在 solana_assign_account_owner、solana_init_nonce_account、nonce_account_risk 等多個風險規則中建立識別、提示、攔截與隔離能力,並在 2026 年上半年累計攔截 / 警示相關高風險操作超過 4 百萬次,保護金額累計約 5.26 億美金,幫助用戶在簽名前識別並遠離這類風險


同時,OKX 也在持續推動交易解析能力建設。我們的目標是讓鏈上交易變得更透明、更可讀,盡可能實現「所簽即所得」:用戶看到的不應是一串難以理解的 calldata 或指令,而應該是這筆交易真實想做什麼、會影響哪些資產、會授予什麼權限、是否存在異常風險。截至目前,OKX 已對超過 5 萬種鏈上方法進行解析與匹配,幫助用戶更清楚地理解自己正在簽署的交易。


第三章 · 用戶視角:信任,成了最鋒利的武器


用戶側風險在上半年繼續上升。很多攻擊已經不再從陌生鏈接開始,而是從用戶熟悉,容易放鬆警惕的入口開始:應用商店、搜索結果、朋友帳號、會議軟件、招聘流程、客服郵件。


釣魚開始借用真實平台的外殼


釣魚仍是導致使用者資產被盜的首要手法,但其形態正在升級。


一種常見方式是惡意瀏覽器擴展程式。攻擊者往往仿冒知名錢包工具,複製品牌名稱、圖示和頁面文案,再通過刷評分、刷下載量等方式,讓擴展看起來像一個正常產品。使用者在官方應用商店裡看到它,很容易降低警惕,以為就是自己知道的那個外掛程式。這些外掛程式往往採用「本地持殼、雲端投毒」的策略。這個策略使得它本身不直接包含惡意邏輯,因此更容易通過商店的靜態審查。真正危險的釣魚頁面由遠端伺服器實時下發,攻擊者可以隨時換頁面、換域名,甚至針對不同使用者展示不同內容。一旦你輸入助記詞或私鑰,資產控制權就已經交出去了。


另一類是搜索引擎廣告釣魚。攻擊者購買熱門關鍵詞的廣告位,將仿冒官網置於搜索結果頂端。上半年的一起典型案例中,一名使用者在購入新電腦後搜索開發工具,點擊了置頂廣告,接著按照頁面提示在終端執行了一段「安裝命令」。這段命令實際部署了剪貼板劫持木馬,使得攻擊者可以篡改使用者的頁面。之後在使用者轉帳約 2 萬美元時,收款地址被自動替換,導致資金被轉錯。這類攻擊難防的地方在於,使用者並不是在做明顯危險的事。他只是在搜索官網、下載工具、複製命令,而這些動作本來就是日常工作的一部分。


社會工程:最活躍、最具破壞性


社會工程的關鍵不是技術,而是讓受害者在關鍵一步放下警惕。


最常見的方式,是冒充一個受害者已經認識的人。一個真實案例中,受害者收到長期信任的朋友發來的活動邀請。對方堅持要求下載指定會議軟件,受害者雖然有些猶豫,但因為信任這個朋友,最終還是安裝了。幾小時後,錢包被清空。事後才發現,朋友的帳號早已被攻擊者控制。高影響力的 KOL 同樣是重災區,攻擊者創建高仿帳號,利用公眾人物的信譽誘導粉絲進入假活動、假空投、假投資群。對普通使用者來說,難點不是判斷一個陌生人是否可信,而是判斷一個「看起來像熟人或名人」的帳號是否已經被控制或仿冒。


招聘和面試騙局也更有針對性。攻擊者會先通過「技術面試」「運營面試」「志願者面試」等方式接觸受害者,要求其共享螢幕、打開錢包、展示 DeFi 使用經驗。表面上看,這是面試流程;實際上,攻擊者是在記錄錢包地址、持倉、常用協議和操作習慣。在我們觀察到的一次真實案例中,攻擊者通過面試的方式了解到受害者最近的交互協議以及偏好,隨後針對他真實使用過的協議偽造空投頁面、發送高度定制的釣魚訊息,最終騙取約 8.8 萬美元。


值得警惕的兩種新手法


第一類是假"2FA 安全驗證"騙局


攻擊者傳送偽裝成錢包官方的郵件,使用僅差一個字符的仿冒域名,再配合倒計時製造緊迫感,引導使用者輸入助記詞來「完成驗證」。這裡需要反覆強調一件事:任何要求輸入助記詞進行驗證、認證、恢復、升級的頁面,都是詐騙。助記詞不是驗證碼,它就是資產控制權,任何正規錢包都不會以任何理由通過網頁向使用者進行索取。


第二類是業務流程欺詐。


這類攻擊看起來不像釣魚,而像正常工作。攻擊者以「確認公司法定名稱」「外部審計」「代幣歸屬確認」「合作資料補充」等業務場景為誘餌,投遞偽裝成 Word、PDF 或協作文檔的惡意附件。一旦打開,惡意程式會偽裝成系統更新,誘導使用者輸入系統密碼,並申請攝像頭、錄屏、鍵盤監聽等權限。這類攻擊的目標不一定只是個人錢包。很多時候,攻擊者真正想拿到的是辦公終端、瀏覽器會話、密碼管理器、雲服務權限和專案內部系統訪問權限。


OKX 實踐:把用戶保護前置到設備和訪問入口


從用戶側攻擊的變化看,只在鏈上做防護已經不夠。很多損失並不是從一筆鏈上交易開始,而是從更早的位置開始:使用者下載了惡意 App,安裝了偽裝插件,點擊了釣魚網站,或在被入侵的設備上繼續完成簽名和轉帳。因此,OKX 正在把用戶保護從鏈上交易前置到設備、應用和訪問入口。OKX 推出了安全掃描助手,幫助使用者識別隱藏在設備中的風險應用,降低惡意軟件、偽裝應用、遠端控制工具或剪貼板劫持程序帶來的資產損失風險。截至發稿日,OKX 已累計完成超過 20 萬次風險檢測,發現超過 6 萬次高風險應用,並引導使用者進行卸載或處理。目前已覆蓋 Windows、Android 系統,MacOS 版本即將推出。


同時,針對釣魚網站和惡意 DApp,OKX 也在用戶訪問疑似風險網址、連接錢包或發起互動等關鍵場景中進行風險識別與警示。截至發稿日,OKX 已累計攔截超過 700 萬次風險網站訪問,幫助使用者在輸入助記詞、連接錢包或簽署交易之前,提前避開釣魚風險。對使用者來說,最好的安全提醒不是損失發生後的通知,而是在風險真正落到鏈上之前,提前多攔一步。OKX 希望通過設備風險檢測、網址風險識別、DApp 風險提示和鏈上交易解析,把更多攻擊攔在簽名和轉帳之前。


第四章 · AI 如何重塑攻击:从内容伪造到「合成现实」


AI 對安全格局的改變,是上半年最深刻的結構性變化。它的影響不是單一的。AI 一方面讓攻擊者更容易生成釣魚郵件、假網站、假客服話術和惡意代碼;另一方面,也讓聲音、視頻、身份和社群環境變得更容易偽造。更進一步,當 AI Agent 開始擁有資金或調用交易工具時,它自己也成了新的攻擊目標。


新戰場:當 Agent 開始接近資金與交易執行


在 OKX 看來,AI Agent 不只是新的風險來源,也可能成為 Web3 走向更多用戶的重要入口。OKX 正在推進 Agentic Wallet,讓用戶可以通過 Agent 理解策略、管理鏈上操作,並在授權與確認的前提下完成更複雜的 DeFi 互動。


通過接入經過篩選的 DeFi 項目插件,Agentic Wallet 可以把 Swap、借貸、收益管理、跨鏈等原本需要多步完成的鏈上操作,整合到更自然的互動流程中。對很多普通用戶來說,這能降低理解和使用鏈上金融的門檻,也讓 Web3 服務更接近他們熟悉的產品體驗。但也正因為 Agent 開始接近資產、權限和交易執行,它的安全要求會比普通應用更高。一個能幫助用戶完成 DeFi 操作的 Agent,不能只關注「能不能執行」,更要回答「該不該執行」「用戶是否真正理解執行後果」「工具調用是否被限制在安全範圍內」。


最近發生的 Bankr 事件則讓 AI Agent 風險變得很具體。根據 SlowMist 等機構披露,攻擊者在啟動某項 Agent 會員權限後,向 xAI 的 Grok 發送了一條用摩斯電碼編碼的提示詞注入消息。Grok 將內容解碼並轉發給鏈上機器人 @bankrbot,後者把這條指令當作可信輸入執行,最終在 Base 鏈上轉移了約 15 萬至 20 萬美元。


雖然約 80% 的丟失資金後來被追回,但也足以說明,提示詞注入不再只是模型安全討論裡的概念。當 Agent 可以調用錢包、交易、轉帳或其他敏感工具時,一條惡意輸入就可能變成一筆真實交易。


引人深思的其實不只是 Agent 執行了什麼指令,而是我們應該如何管控 Agent 的執行權限。對任何能夠持有資金或發起鏈上操作的 Agent 來說,輸入過濾、工具調用沙箱、權限分級、敏感操作二次確認和執行前驗證,都應該是基礎要求;而如何使這一切變得透明、無感,則是下一代 Agent 產品需要思考的重中之重。


工業化:攻擊流程的流水線化


AI 大幅降低了內容生產與身份偽造的成本,令釣魚者更容易批量生成網頁、郵件、聊天話術和假身份;在高複雜度攻擊中,AI 被嵌入社工、程式碼生成與環境偽裝的關鍵環節。


一個典型是朝鮮 Lazarus 的子組織 HexagonalRodent:他們以高薪遠端職位、知名項目招聘為誘餌接觸開發者,誘導其運行含後門的程式碼;調查顯示,該組織大量使用 ChatGPT、Cursor 輔助生成程式碼與社工話術、用 AI 建站工具偽造公司官網與虛構高階主管身份,甚至用 AI 對自己的惡意程式碼做"自查"以規避偵測。僅 2026 年第一季度,該組織就從超過 2700 個開發者系統中竊取了錢包資料。


AI 生成程式碼本身也帶來了新問題。據 OtterSec 引述,佐治亞理工將 3 月 74 個 CVE 中的 35 個歸因於 AI 生成程式碼;一次對約 1400 個"vibe-coded"應用的掃描,發現了 2038 個嚴重漏洞、400 多個暴露的金鑰與 175 起個人資訊洩露。


這些數字也揭示了:AI 生成的程式碼不能因為「功能可行」就進入生產環境。程式碼審計、金鑰掃描、權限檢查和測試覆蓋,反而應該更嚴格。


終局:從"內容偽造"到"合成現實"


而 AI 對於釣魚場景,最大的改變則是詐騙從單一內容的偽造,升級為一個完整、自洽、可持續運營的虛假環境——"合成現實"(Synthetic Reality)。


Check Point 披露的「楚門的世界」行動中,攻擊者把受害者引入一個私人投資群。群裡有 AI 生成的「投資專家」,也有大量 AI 扮演的「投資者」。這些角色持續發布分析、曬收益,並根據受害者語言實時互動。受害者面對的不是一個騙子,而是一個看起來有人聊天、有人賺錢、有人背書、有人跟進的完整環境。


新加坡警方披露的一起案件則更為極端:詐騙團夥冒充政府高官,將受害者引入一場精心設計的 Zoom 會議,會議中同時出現了 AI 生成的總理、總統、金管局代表等多個虛擬形象,配合保密協議與後續的資金安排,構建出一個極具權威性的完整場景,最終致使受害者損失約 490 萬新元。


這標誌著攻擊的目標發生了根本轉變:攻擊者要欺騙的,不再是你對某一條信息的判斷,而是你對整個環境真實性的認知。在這樣的時代,傳統的「識別可疑信息」式防禦正在失效。


OKX 實踐:把 Agent 安全做在插件接入和交易執行之前


以近期的 Bankr 事件為例,攻擊者用一條莫爾斯電碼編碼的提示詞注入消息騙過了 Agent 的判斷,最終驅動它發起了一筆真實的鏈上轉帳。這類事件揭示了一個現實:Agent 的「大腦」是可能被欺騙的。它可能被提示詞注入誤導,可能調用了有問題的插件,也可能只是自身邏輯不夠嚴謹。正因如此,OKX 不會把安全的全部重擔壓在 Agent 自身的判斷上。無論一筆鏈上交易是如何生成的,OKX 都會在它被簽名、廣播之前進行一次獨立的風險檢測,這樣即使 Agent 的判斷被提示詞注入或惡意插件劫持,交易也無法在用戶不知情的情況下轉移資產。風險的最後一道防線,不應取決於 Agent 是否足夠聰明,而應在交易真正上鏈的那一刻得到兜底。


為了讓這道防線可重用,OKX 也在把自身積累的鏈上風險識別能力進一步模組化。圍繞 Agent 執行鏈上操作時最關鍵的幾個問題——「這筆交易會改變哪些資產」「目標合約和代幣是否存在風險」「授權範圍是否異常」「模擬執行結果是否符合用戶意圖」——OKX 將底層的資產變動解析、交易安全模擬、代幣風險分析、地址風險識別等能力聚合為可重用的安全 skill,並向開發者開放。一旦其中任何一項檢測判定存在風險,OKX 會要求用戶二次確認,或直接攔截該交易。


同時,我們也明白,Agentic Wallet 的安全不能只發生在交易執行的最後一步。只要 Agent 能接入插件、讀取上下文、調用工具並組織鏈上交易,它就可能面對提示詞注入、上下文投毒、惡意插件、越權工具調用和供應鏈攻擊等風險。任何一個環節被污染,都可能被放大成真實的資產損失。因此,OKX 在 Agentic Wallet 的插件接入上建立了准入審核和定期巡檢機制。對於接入 Agentic Wallet 的 DeFi 插件,OKX 會從代碼安全、權限範圍、工具調用邊界和外部依賴等多個維度進行檢查,降低惡意代碼、異常權限和供應鏈投毒帶來的風險。插件上線後,OKX 也會持續進行巡檢和風險監控,避免插件在後續版本更新中引入新的安全問題。


我們希望更多開發者在建構 Agent 應用時,不需要從頭開始搭建鏈上安全能力。Agent 可以更聰明地組織交易,但它也必須更謹慎地執行交易。只有當插件准入、工具調用、交易模擬、風險分析和使用者確認形成完整閉環時,Agentic Wallet 才能真正把複雜的 DeFi 操作帶給更多使用者,而不是把複雜風險也一併帶過去。


第五章 · 安全建議


複盤 2026 年上半年的攻擊事件,會發現很多損失看起來路徑不同,但最後都落在幾個關鍵瞬間:有人簽了一筆沒看懂的交易,有系統給了過大的權限,有團隊信任了錯誤的資料來源,有使用者相信了一個伪装得足夠真實的人。


所以,安全建議不應該只是「提高警惕」四個字。對專案方和使用者來說,更有用的是把防線前移:在簽名前、授權前、執行前、相信對方之前,多一道驗證。


OKX 建議把上半年的教訓濃縮成三句話:


看懂再簽,避免單點風險,先驗證再相信。


第一,看懂再簽


很多攻擊並不是因為簽名人沒有參與,而是因為簽名人沒有真正理解自己簽了什麼。Drift 事件就是典型案例。攻擊者沒有直接偷走私鑰,而是誘導簽署了未來可以被利用的管理交易。簽署時看起來沒有立即影響,不代表未來不會造成損失。尤其是 durable nonce、預簽交易、多簽授權、合約升級、Owner 變更、Minter 權限、Delegate 操作,這些交易一旦被誤簽,後果可能遠超一筆普通轉帳。


對專案方來說,關鍵交易不能只看「誰簽了」,還要看「簽的人是否看懂了」。多簽、管理員操作、合約升級、跨鏈配置、預言機修改,都應該具備清晰的交易解析、模擬結果和複核流程。對於大額資產流出、權限變更、閾值調整等操作,應設置 timelock、二次確認和異常警報。對使用者來說,也要養成一個習慣:看不懂,就不要簽。如果錢包頁面無法說明這筆交易會轉走哪些資產、授予什麼權限、調用哪個合約、是否存在無限授權或異常風險,就應該停下來。真正安全的簽名,不應該只是一串 hash 或一段無法理解的 calldata,而應該讓使用者知道自己正在做什麼。


這也是 OKX 持續投入交易解析的原因。我們希望用戶看到的不只是「確認」按鈕,而是交易背後的真實意圖。


第二,避免單點風險


上半年很多大額損失,本質上不是某一個 bug 被利用,而是某一個環節權限太大、太集中,一旦被攻破,就足以單獨決定資金的去向。


KelpDAO 暴露的是驗證路徑的單點風險,Resolv Labs 暴露的是雲端密鑰的單點風險;多起私鑰洩露與設備入侵事件則進一步說明,只要關鍵權限集中在少數帳戶、少數設備或少數服務裡,攻擊者往往只需攻破薄弱環節,就能拿走大量資金。對項目方來說,關鍵路徑的設計應該默認保守,核心原則是:不讓任何單一環節能獨立決定資金能不能出去。不要讓一個 RPC、一個 DVN、一個價格源、一把雲密鑰、一個管理員地址成為決定資金流向的唯一開關。權限變動、鑄幣、提款、升級等關鍵操作,都應該拆分權限、設定閾值、加入限流與異常監控,讓任何一次異常都需要跨越多道獨立的關卡,而非一路暢通。雲端密鑰、CI/CD 憑證、MPC節點、熱錢包,也都應該按其資金控制權來分級管理,而不是當成普通技術配置。


對用戶來說,同樣的邏輯也適用。不要用同一個錢包保存全部資產、又頻繁參與各種 DApp 交互——大額資產與日常交互錢包應當分開,讓單次失誤的波及範圍被控制在最小。不常用的授權要定期撤銷;遇到無限額度授權、NFT 全量授權、Permit / Permit2、委託 等操作時尤其謹慎。很多攻擊並不會在一開始就轉走資產,而是先拿到授權,等用戶放鬆警惕後再動手。


關鍵在於,不要讓單一環節的失守就能直接決定你所有資金的命運。攻擊者得手所需跨越的獨立關卡越多,單點被攻破後的破壞面就越小。這不是安全潔癖,而是 Web3 裡最基本的風險控制。


第三,先驗證再相信


2026 年上半年,攻擊者越來越少依賴「粗糙的假鏈接」,而是開始利用用戶已經相信的東西:朋友帳號、搜索結果、應用商店、會議軟體、招聘流程、KOL 身份、甚至視訊裡的「真人」。


AI 讓這一點變得更危險。聲音可以被克隆,視訊可以被偽造,聊天語氣可以被模仿,整個投資群、會議室、客服流程都可以被搭出來。未來很多騙局不會像騙局,它會像一次正常面試、一次合作溝通、一次安全驗證、一次朋友邀請,或者一次專案會議。


對項目方來說,任何涉及資金、權限、程式碼執行和部署流程的請求,都不應該只通過單一渠道確認。視訊會議不是身份證明,熟人帳號也不是身份證明。關鍵操作必須通過可信的帶外渠道複核,例如已知電話、內部系統、硬體簽名流程、多人確認機制,而不是只相信聊天窗口裡出現的人。


對用戶來說,也要記住幾條底線。任何要求輸入助憶詞的頁面,都是詐騙。任何要求遠程控制、共享螢幕、安裝陌生會議軟體、執行終端命令的請求,都應該先停下來。任何涉及轉帳、授權、空投領取、帳戶恢復、安全驗證的操作,都應該從官方渠道重新確認,而不是沿著對方給的連結繼續走。


在 AI 時代,安全不再只是識別「這條資訊像不像假的」,而是要先確認「這個人、這個入口、這個流程是不是真的」。


把安全做在損失發生之前


這三條建議背後,其實是同一個方向:不要等資金已經轉走,才開始重視安全。


項目方需要把風險控制前置到簽名、權限、部署、跨鏈和金鑰管理流程裡。用戶需要把判斷前置到連接錢包、輸入助憶詞、安裝軟體、簽名授權之前。錢包、平台和安全產品也應該承擔更多責任,把複雜的鏈上風險翻譯成用戶能看懂的提醒,在風險真正落到鏈上之前多攔一步。


OKX 也會繼續沿著這個方向投入:通過交易解析,讓用戶在簽名前看懂風險;通過裝置安全防護和網址風險識別,把釣魚和惡意軟體攔在鏈上互動之前;通過 KYS 風險能力,識別異常位址、惡意代幣、高危授權和可疑交易;通過 Agentic Wallet 的外掛准入、工具呼叫沙盒和交易模擬,讓 Agent 在幫助用戶完成複雜操作的同時,不把複雜風險也帶給用戶。


安全不是要求每個用戶都成為安全專家。真正好的安全產品,應該在用戶最容易出錯的那一步,把風險講清楚,把危險擋下來,把選擇權交還給用戶。


致謝與資料來源


本報告的行業資料與案例,得到了以下合作夥伴的支持:慢霧(SlowMist)、OtterSec。


免責聲明:本報告僅供行業參考,不構成任何投資、法律或合規建議。所引損失資料基於事件發生時的資產價格估算,因披露不全等因素,實際損失可能不同於所列數字。


本文來自投稿,不代表 BlockBeats 觀點。


歡迎加入律動 BlockBeats 官方社群:

Telegram 訂閱群:https://t.me/theblockbeats

Telegram 交流群:https://t.me/BlockBeats_App

Twitter 官方帳號:https://twitter.com/BlockBeatsAsia

举报 糾錯/舉報
選擇文庫
新增文庫
取消
完成
新增文庫
僅自己可見
公開
保存
糾錯/舉報
提交