2026上半年加密盗窃超10亿,以太坊与Solana成重灾区
2026年上半财年加密资产安全危机加剧,总损失逾十亿美元
根据Blockaid于周二发布的2026年上半年安全态势报告,上半年加密货币领域因网络攻击导致的经济损失已超过10亿美元。该期间记录的安全事件数量达历史同期峰值,反映出威胁环境持续恶化。
链上攻击频发,两大公链损失居前
以太坊与Solana成为资金流失最严重的两条主网,分别录得约3.32亿美元和3.26亿美元的损失。报告统计显示,本年度前六个月共追踪到212起独立安全事件,其中最大单起损失涉及KelpDAO项目,金额高达2.92亿美元。
核心数据概览
Blockaid估算,2026年上半年加密资产整体损失已跨越十亿美元门槛,同时半年内安全事件总数创下历史新高。以太坊在损失金额上位居首位,主要源于应用层与智能合约中的可利用缺陷。
Solana的损失同样逼近三亿大关,但其成因集中于私钥管理不当及签名系统被攻破,而非链上协议漏洞。
报告中提及的最大单一事件为KelpDAO遭遇的2.92亿美元攻击,凸显高价值目标对攻击者的吸引力。
相较2025年全年,2026年上半年高复杂度漏洞利用行为的验证次数增长显著,表明攻击者更倾向于瞄准高回报路径。
以太坊风险聚焦应用生态脆弱性
以太坊在本阶段的损失占比最高,攻击者多针对其生态内应用中存在的代码缺陷进行精准打击。从事件类型看,智能合约漏洞是主要诱因之一,且多起重大事件均伴随私钥泄露问题。
Humanity Protocol与StablR等项目的遭袭案例被重点提及。值得注意的是,CoWSwap事件被归类为用户操作失误,非协议本身漏洞所致。
Blockaid分析指出,常见攻击手法包括跨链桥漏洞、特权账户未授权访问以及市场操纵行为。尽管机制各异,但共同特征在于:以太坊作为去中心化金融基础设施的核心枢纽,其高度集成的架构扩大了潜在攻击面。
这种密集连接既提升了资本效率,也使系统面临更多边界条件暴露的风险,从而为攻击者创造可乘之机。
Solana损失激增,私钥管理成关键短板
Solana在2026年上半年的被盗金额接近3.26亿美元,远超2025年同期约1.27亿美元水平。这一跃升并非源于智能合约漏洞的爆发,而是由私钥泄露主导。
Blockaid首席执行官Ido Ben-Natan表示,2025年全年63起事件累计造成25.8亿美元损失,主要集中于第一季度,当时以太坊与Arbitrum是主要受害网络。
然而,2026年上半年情况发生转变:超过98%的损失来自私钥泄露,尤其是与Drift Protocol和Step Finance相关的事件。报告将这些攻击归因于与朝鲜关联的黑客组织。
这标志着防御重心的转移——从关注链上代码缺陷,转向强化签名节点治理与密钥生命周期管理。目前仅少数损失(如Raydium、Volo)与合约逻辑漏洞相关,进一步印证了当前威胁主要源自运营层面的疏漏。
攻击格局呈现结构性演变
2026年上半年的威胁图景呈现出两个显著趋势:以太坊仍受制于应用层与权限控制缺陷,攻击者常通过桥接漏洞、合约逻辑陷阱或越权访问实施破坏;而Solana则面临以密钥管理和基础设施安全性为核心的新挑战。
Blockaid数据显示,高门槛漏洞利用事件的数量达到2025年全年的3.4倍。这一现象可能反映攻击者策略升级,更倾向于选择高确定性、高回报的目标,同时也意味着防护团队需应对更具毁灭性的攻击威胁。
KelpDAO事件损失2.92亿美元,符合“少数重大事件主导总体损失”的规律。即便事件总数波动,极少数高影响攻击仍能决定整体数据走向。
未来防御方向展望
2026年上半年的损失揭示出不同链的安全风险具有显著差异:以太坊应加强应用级安全审查与权限最小化机制,而Solana则亟需提升密钥分发、存储与轮换流程的可靠性。
若2026年下半年高门槛攻击活动维持高位,且攻击向量持续偏向密钥管理而非代码缺陷,则各生态必须重构其安全优先级,以适应不断演化的威胁环境。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
