2026上半年链上安全损失破10亿,黑客攻击模式深度分化

2026上半年链上安全危机加剧:损失突破十亿美元大关

加密安全机构Blockaid发布年度中期安全评估,揭示2026年前六个月全球范围内因网络攻击引发的链上资产损失已突破10亿美元,创该平台追踪以来最高水平。报告指出,这一数字不仅反映攻击频率上升,更凸显重大事件对整体损失的决定性影响。

事件频发且高危漏洞激增,威胁态势显著升级

2026年上半年共记录212起安全事件,其中经验证的重大漏洞利用数量达到2025年全年的3.4倍,远超往年同期水平。这表明攻击者正集中于高回报、高破坏性的目标,而非零星小额窃取。

以太坊主攻代码缺陷,智能合约成核心突破口

以太坊在本阶段遭受约3.32亿美元损失,主要源于应用程序及智能合约中的深层漏洞。包括Humanity Protocol与StablR在内的多个项目因代码逻辑缺陷或权限配置错误被入侵。此外,仅有的非协议类重大事件——CoWSwap事故——归因于用户操作失误,突显人为因素在风险链条中的角色。

Solana损失近三亿,密钥泄露占九成以上

Solana链上损失达3.26亿美元,较2025年同期增长逾一倍。与以太坊不同,其绝大多数损失(超98%)源自密钥管理失效,而非合约漏洞。涉及Drift Protocol和Step Finance的事件被确认与朝鲜关联的网络组织有关,显示外部势力介入趋势明显。

攻击范式分野显现:协议层与基础设施层并行受袭

以太坊的攻击重心集中在智能合约与特权账户访问控制,而Solana则暴露于签名者系统、私钥存储及托管机制薄弱环节。尽管少数案例如Raydium与Volo仍涉及代码问题,但整体攻击路径已从“程序漏洞”转向“运营链路”。

随着新高价值应用持续部署,以太坊的代码与权限攻击或将加剧;同时,若密钥管理机制未强化,Solana的泄露风险可能持续蔓延。监控重点应从单纯统计事件数,转向对漏洞利用后果深度的评估,构建涵盖审计、访问控制与基础设施防护的综合安全体系。