2026上半年加密盗窃超10亿,以太坊与Solana成重灾区
2026年上半财年加密资产安全危机加剧,总损失逾十亿美元
根据Blockaid发布的2026年上半年链上安全评估,全球范围内加密货币相关欺诈与盗取事件造成的经济损失已突破10亿美元大关。该期间内记录的攻击事件数量创下半年度新高,凸显行业安全形势持续恶化。
以太坊与Solana成为主要受害网络,损失金额逼近三亿三千万美元
在所有被追踪的212起安全事件中,以太坊与Solana分别承担了约3.32亿美元和3.26亿美元的损失,位居前列。其中,最严重的单一事件涉及KelpDAO平台,其资产被窃取高达2.92亿美元,成为本年度最具破坏性的攻击案例。
以太坊风险集中于应用层缺陷与特权账户滥用
分析显示,以太坊的安全威胁主要源于智能合约逻辑缺陷、桥接协议漏洞以及对高权限账户的未授权访问。典型事件包括Humanity Protocol与StablR遭遇的系统性入侵,而CoWSwap则因用户操作失误导致损失,未涉及协议本身漏洞。
报告指出,由于以太坊承载大量去中心化金融基础设施,如再质押协议、稳定币发行系统及交易聚合器,其复杂集成结构形成了密集的攻击面,使攻击者更容易定位可被利用的路径。
Solana损失激增,九成以上源于密钥管理失效
尽管链上代码漏洞并未显著增加,但Solana在2026年上半年的资产流失额同比翻倍,达到3.26亿美元。其中超过98%的损失归因于私钥泄露与签名机制被攻破,尤其集中在Drift Protocol与Step Finance等项目。
Blockaid首席执行官Ido Ben-Natan表示,这些事件高度关联于与朝鲜相关的网络犯罪组织,揭示出当前威胁已从技术层面转向组织治理与运营安全层面。
2026年上半年验证的高影响漏洞利用事件数量达到2025年全年的3.4倍,反映出攻击者正聚焦于能带来确定性巨额收益的路径。这一趋势表明,防御方需应对的不再是零散的小规模漏洞,而是具备高度破坏力的集中式攻击。
值得注意的是,尽管事件总数波动,但少数高价值目标的失守仍主导了整体资金流失格局。例如,KelpDAO事件虽仅占全部事件的一小部分,却贡献了近三成的总损失金额。
报告总结称,以太坊生态需强化应用层安全审查与权限控制机制,防范恶意合约或越权调用;而针对Solana,则必须将密钥生命周期管理、签名节点防护与组织级安全流程置于核心地位。
未来是否延续此分化态势,以及高门槛攻击频率能否维持高位,将成为下半年安全监管与协议设计的关键观察点。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
