2026上半年链上安全损失破10亿,黑客攻击模式分化加剧
2026上半年链上安全事件损失突破十亿美元大关
根据加密安全机构Blockaid发布的年度中期安全评估,2026年前六个月全球链上安全事件造成的经济损失已逾10亿美元,创下该平台追踪周期内的新高。此次数据不仅反映事件频发,更揭示出攻击模式的结构性转变。
安全事件数量与严重性双升,重大漏洞利用激增
报告指出,2026年上半年共记录212起链上安全事件,其中经核实的重大漏洞利用数量达到2025年全年的3.4倍。这一趋势表明,高影响攻击并非偶发异常,而是呈现系统性上升态势。
以太坊损失主因协议代码缺陷,应用层风险突出
在链级损失统计中,以太坊以约3.32亿美元的被盗金额位居榜首,其损失主要源于应用程序及智能合约中的可被利用漏洞。报告特别提到Humanity Protocol与StablR等项目因密钥管理失当而遭受攻击,而CoWSwap则是唯一被归类为用户操作失误的大型事件。
Solana损失几乎全部源自密钥泄露,基础设施成关键弱点
Solana同期损失约为3.26亿美元,较2025年同期的1.27亿美元显著增长。值得注意的是,超过98%的损失与私钥或签名者凭证泄露直接相关。涉及Drift Protocol和Step Finance的事件被指与朝鲜关联网络组织有关,凸显基础设施安全的重要性。
攻击范式分化显现:从代码漏洞转向权限滥用
相较于以太坊对协议逻辑的针对性攻击,Solana的威胁模型更聚焦于签名流程、密钥托管与特权账户访问控制。尽管仍有少数案例如Raydium和Volo涉及代码漏洞,但整体趋势表明,攻击者正将重心从智能合约审计转向系统运维层面的薄弱环节。
未来焦点:漏洞利用严重性应超越事件数量本身
Blockaid强调,当前最需关注的并非单纯事件数量增加,而是严重漏洞利用频率的跃升。尤其需警惕Solana的密钥泄露趋势是否持续,以及以太坊在高价值协议密集部署背景下,代码与权限管理风险是否会进一步放大。
一分钟读懂:加密安全公司Blockaid最新报告显示,2026年上半年链上安全事件导致损失超10亿美元,创下半年纪录。以太坊与Solana成为重灾区,但攻击动因截然不同:前者主因智能合约漏洞,后者则由密钥泄露主导。最大单笔损失来自KelpDAO事件,达2.92亿美元。
