2026上半年加密盗窃破10亿,以太坊与Solana成重灾区
2026年上半财年加密资产安全危机加剧,总损失逾十亿美元
据链上安全机构Blockaid于周二发布的2026年上半年安全评估,该期间加密货币相关网络攻击导致的直接经济损失已超过10亿美元,创下半年度新高纪录。同时,所追踪的安全事件数量亦达到历史同期峰值。
两大主流公链损失逼近三亿,攻击路径呈现显著分化
在所有受监测区块链中,以太坊和Solana成为资金流失最严重的两个平台,分别录得约3.32亿美元和3.26亿美元的损失。整个半年周期内,共识别出212起明确的安全事件,其中涉及KelpDAO的单一漏洞利用事件造成高达2.92亿美元的资金蒸发,为本年度最大规模攻击。
核心数据概览
Blockaid数据显示,2026年上半年加密资产累计损失金额突破十亿美元大关,且半年内安全事件总数达历史最高水平。以太坊在损失总额上位居首位,主要源于智能合约与应用逻辑层面的缺陷被恶意利用。
Solana方面,其3.26亿美元的损失虽与以太坊接近,但成因迥异——绝大多数事故归因于私钥泄露及签名基础设施遭入侵。这表明风险焦点正从代码漏洞转向操作与治理层面。
报告强调,尽管2025年全年仅发生63起重大攻击事件,合计损失25.8亿美元,且集中在第一季度,但2026年上半年的攻击强度与复杂性已出现结构性转变。
以太坊暴露应用生态深层脆弱性
Blockaid分析指出,以太坊在2026年上半年的高损失主要来自其上层应用中的安全缺口。大量攻击集中于桥接协议、智能合约逻辑缺陷以及对特权账户的未授权访问。代码层面的可利用点构成主要威胁来源。
Humanity Protocol与StablR等项目遭遇严重攻击,均被归类为协议漏洞所致。值得注意的是,CoWSwap事件是少数被确认为用户误操作而非系统缺陷的案例,反映出人为因素仍具不可忽视的影响。
攻击者普遍采用跨链桥漏洞、合约权限滥用及市场操纵等手法,其共同特征在于瞄准高价值应用节点,借助复杂的集成架构获取关键访问权限。由于以太坊作为再质押、稳定币与去中心化交易所的核心枢纽,其生态的密集连接放大了潜在攻击面。
Solana安全挑战转向密钥管理与运营治理
Solana在2026年上半年的损失金额约为3.26亿美元,较2025年同期的1.27亿美元实现显著跃升。然而,此次激增并非源自智能合约漏洞的爆发式增长。
Blockaid首席执行官Ido Ben-Natan指出,当前多数损失与私钥泄露密切相关,尤其涉及Drift Protocol与Step Finance等项目。这些事件被溯源至与朝鲜相关的黑客组织,凸显地缘政治因素对网络安全格局的影响。
这一趋势意味着,相较于以太坊的“代码漏洞驱动”,Solana的风险本质更偏向于运营与治理层面——即签名机制失效、密钥保管不善及内部控制缺失。只有极少数损失(如Raydium与Volo)与链上合约缺陷有关,进一步印证了当前威胁重心已转移。
攻击范式演变揭示新型防御需求
2026年上半年的数据显示,高门槛漏洞利用事件的数量达到2025年全年的3.4倍。这一现象可能反映攻击者策略升级,更倾向于锁定高回报目标,或说明当前生态系统具备更强的漏洞可利用条件。
对于防护团队而言,这意味着需应对更多能直接引发巨额损失的攻击,而非零散的小型威胁。此外,尽管整体事件数波动,但少数高影响事件仍主导了资金流失总量。例如,KelpDAO事件造成的2.92亿美元损失,正是这一规律的典型体现。
未来防御策略应依链而变
综合来看,2026年上半年的态势揭示了不同公链面临的安全挑战存在根本差异:以太坊需强化应用层与权限控制体系,而Solana则亟须提升密钥管理能力与签名基础设施的韧性。
展望下半年,若高门槛攻击活动持续高位运行,且攻击路径继续向治理与操作环节倾斜,则各生态必须重构安全优先级,从被动修补转向主动防御,方能在日益严峻的数字资产环境中守住防线。
一分钟读懂:2026年上半年,全球加密货币领域盗窃与欺诈损失突破10亿美元,以太坊和Solana分别遭受超3.3亿与3.26亿美元损失。报告指出,攻击模式分化明显:以太坊主因应用层漏洞,而Solana则多由私钥泄露引发。最大单起事件为KelpDAO遭2.92亿美元劫掠。
