1. 首页 > DAO

2026上半年链上安全损失破10亿,以太坊与Solana成重灾区

Ai总结: 加密安全公司Blockaid最新报告显示,2026年上半年全球链上安全事件导致损失超10亿美元,创半年纪录。以太坊因智能合约漏洞、Solana则因密钥泄露成为主要受害链,其中KelpDAO事件单次损失达2.92亿美元。

2026年上半财年链上攻击损失突破十亿美元大关

根据加密货币安全机构Blockaid发布的年度中期安全评估,2026年上半年全球范围内的链上攻击与安全漏洞事件共造成逾10亿美元的资产损失,创下该平台监测周期内六个月内最高纪录。在此次报告中,以太坊和Solana分别遭受约3.32亿美元与3.26亿美元的资金流失,位居两大主流公链之首。

重大安全事件激增,严重漏洞利用数量达往年三倍以上

报告统计显示,2026年上半年共记录212起链上安全事件,其中经验证的重大漏洞利用数量达到2025年全年的3.4倍。这一趋势表明,高影响攻击不仅频率上升,且呈现集中化特征,少数大型事件对整体损失贡献显著。

以太坊主因代码缺陷,协议层风险持续暴露

以太坊的损失主要源于应用程序及智能合约层面的可被利用漏洞,包括桥接系统缺陷、特权账户未授权访问以及市场操纵行为。尽管部分事件归因于用户操作失误,如CoWSwap案例,但多数高价值攻击仍指向协议本身的设计或实现缺陷。值得注意的是,Humanity Protocol与StablR等项目因密钥管理不当引发大规模资金外流。

Solana遭遇密钥泄露潮,朝鲜关联组织涉案迹象明显

Solana在2026年上半年的损失约为3.26亿美元,较2025年同期的1.27亿美元实现翻倍增长。然而,其增长并非由智能合约漏洞激增驱动,而是超过98%的损失源自私钥与签名者凭证泄露。报告指出,涉及Drift Protocol与Step Finance的多起事件可能与朝鲜背景网络组织有关,凸显基础设施层面的安全薄弱。

安全焦点转移:从代码审计到托管与权限管理

相较于以太坊侧重协议逻辑漏洞,Solana的威胁图谱更聚焦于签名基础设施、密钥存储机制及组织内部权限控制。当前攻击者已将注意力转向运营环节而非单纯技术缺陷。这要求开发者与项目方重新评估安全边界——仅完成合约审计不足以保障资产安全,必须强化密钥生命周期管理与访问控制策略。

未来风险预警:漏洞严重性正超越事件频次成为核心指标

随着新高价值应用不断上线,以太坊面临代码与权限双重攻击压力,而Solana的密钥泄露趋势若持续,可能引发更大规模连锁反应。投资者与项目方需警惕:未来衡量安全态势的关键,不再是事件总数,而是单次漏洞利用的潜在破坏力及其对生态系统的深远影响。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。