2026上半年加密盗窃破10亿,以太坊与Solana成重灾区
2026上半年链上安全危机加剧,总损失逾十亿美元
Blockaid最新发布的2026年上半年安全报告显示,全球加密资产在前六个月遭遇的盗窃与欺诈损失已突破10亿美元大关。期间记录的链上攻击事件数创下半年新高,凸显数字资产生态面临日益严峻的安全挑战。
以太坊损失居首,应用层漏洞成主要诱因
在各主流公链中,以太坊以约3.32亿美元的损失位居榜首,其核心风险集中于智能合约缺陷与应用逻辑漏洞。攻击者频繁利用桥接机制、特权账户未授权访问及市场操纵策略,对高价值协议发起精准打击。
多项重大事件如Humanity Protocol与StablR被攻陷,均源于代码层面的可利用缺陷。值得注意的是,CoWSwap事件是少数被归类为用户操作失误而非协议漏洞的案例,反映出人为因素在安全链条中的潜在影响。
报告强调,以太坊作为再质押平台、稳定币发行及去中心化交易所的核心基础设施,其高度集成性虽推动创新,也放大了攻击面边界,使高价值目标更易成为攻击焦点。
Solana资金流失激增,私钥管理成关键短板
Solana在同期损失接近3.26亿美元,相较2025年的1.27亿实现显著跃升。但其损失模式发生根本转变:超过98%的资金损失源自私钥泄露与签名系统遭侵入,而非智能合约漏洞。
Blockaid将此归因于Drift Protocol与Step Finance等项目暴露的运营级安全缺陷,并指出相关攻击可能与朝鲜关联的网络组织有关。该趋势表明,当前威胁重心正从“代码可利用性”转向“控制权获取”。
仅有极少数损失(如Raydium与Volo)涉及合约漏洞,进一步印证了安全治理重点需从单纯技术防护转向密钥生命周期管理与签名基础设施韧性建设。
高门槛攻击频发,少数事件主导整体损失
2026年上半年,经验证的高难度漏洞利用事件数量达到2025年全年的3.4倍。这一数据揭示攻击者策略趋于集中化——更倾向于瞄准具备明确经济回报潜力的目标,而非广泛撒网。
其中,KelpDAO事件造成2.92亿美元损失,成为本年度最大单一损失事件。此类高影响力案例虽占总数比例不高,却主导了整体资金流出规模,反映当前威胁格局呈现‘小而致命’特征。
对于安全团队而言,这意味着防御资源必须优先配置于识别并保护高价值目标,应对更具确定性的攻击路径。
跨链安全范式重构:从代码防御到治理协同
对比两链表现可见,以太坊的安全挑战仍聚焦于协议设计与执行逻辑,而Solana则亟需强化组织内部的安全治理能力,尤其是密钥存储、访问控制与审计流程。
未来若此类分化趋势持续,不同链的防护策略将需差异化部署:以太坊应深化应用层渗透测试与权限最小化原则,而Solana则须建立更强的基础设施安全标准与人员合规机制。
尽管攻击事件总量波动不定,但高价值目标吸引集中攻击的规律不变。2026年下半年是否延续当前态势,仍取决于各生态能否有效应对结构性安全弱点。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
