1. 首页 > DeFi

2026上半年链上安全损失破10亿,黑客攻击模式分化加剧

Ai总结: Blockaid最新报告显示,2026年上半年全球链上安全事件导致损失超10亿美元,创下半年纪录。以太坊因协议漏洞成重灾区,Solana则暴露出密钥管理薄弱问题,攻击模式呈现显著分化。

2026上半年链上安全事件损失突破十亿美元大关

加密安全机构Blockaid发布年度中期安全评估,揭示2026年上半年全球范围内因网络攻击引发的链上资产损失已逾10亿美元,成为该平台追踪以来六个月内最严重的一次安全危机。报告指出,以太坊与Solana分别承受约3.32亿与3.26亿美元的损失,位居两大主流公链之首。

安全事件数量激增,重大漏洞利用频发

本阶段共记录212起链上安全事件,其中经验证的高危漏洞利用数量达到2025年全年的3.4倍,远超历史水平。这表明威胁格局正从零星攻击转向集中化、高影响型攻击。

以太坊主因代码缺陷,损失集中于高价值协议

以太坊的损失主要源于应用程序层及智能合约中的结构性漏洞。关键案例包括Humanity Protocol和StablR的密钥泄露事件。值得注意的是,CoWSwap是唯一被归类为用户误操作而非代码缺陷的重大事件,凸显人为因素在链生态中的风险权重。

Solana损失主因密钥外泄,朝鲜关联组织活动显现

Solana在2026年上半年的资产流失达3.26亿美元,较2025年同期增长逾一倍。报告强调,超过98%的损失源自密钥泄露,而非智能合约缺陷。其中,Drift Protocol与Step Finance事件被指与朝鲜背景网络团伙有关,反映出基础设施层面的防御短板。

攻击范式分化:代码漏洞与权限失控并行演进

以太坊持续面临协议级漏洞威胁,而Solana则暴露在签名者控制权滥用与密钥管理失效的双重风险中。尽管少数项目如Raydium与Volo仍涉及代码问题,但整体趋势显示,安全焦点正从单纯合约审计转向对托管机制、访问权限体系的全面审视。

未来风险预警:严重性指标超越事件频次

随着新高价值应用不断上线,以太坊的代码与特权账户攻击可能进一步升级;同时,若未强化密钥生命周期管理,Solana的密钥泄露风险或将持续放大。下一阶段应重点关注漏洞利用的深度与广度,而非仅统计事件数量。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。