2026上半年链上安全损失破10亿,以太坊与Solana成重灾区

2026年上半财年链上安全危机:损失突破十亿美元大关

加密安全机构Blockaid发布年度中期安全评估,揭示2026年上半年全球区块链生态遭遇空前规模的攻击浪潮,累计损失金额逾10亿美元,成为该平台追踪以来六个月内最严峻的安全局势。其中,以太坊与Solana在资金流失排名中遥遥领先,分别录得约3.32亿美元与3.26亿美元的资产被盗。

安全事件频发,重大漏洞利用激增三倍以上

报告指出,2026年前六个月共记录212起链上安全事件,其中严重漏洞利用数量达到2025年全年的3.4倍,凸显高危攻击行为的集中爆发趋势。尽管整体事件数上升,但损失高度集中在少数大型事件中,形成显著的非线性风险分布。

在所有损失中,超过98%归因于密钥管理失效,而协议层代码缺陷仅占极小比例。最大单一事件为对KelpDAO系统的漏洞利用,造成高达2.92亿美元的资金蒸发,成为本周期内最具破坏力的攻击案例。

以太坊:高价值协议暴露于代码层面威胁

以太坊的巨额损失主要源于应用程序及智能合约中的深层漏洞,而非底层共识机制问题。关键事件包括Humanity Protocol与StablR遭遇的密钥泄露事故,以及被认定为用户操作失误的CoWSwap事件——这是唯一一起未涉及协议缺陷的重大损失。

Blockaid分析称,攻击者偏好针对桥接系统、特权账户权限滥用及市场操纵技术发起攻击,反映出以太坊生态中高价值基础设施(如再质押平台、稳定币发行方与DEX)构成了持续吸引力的目标。这表明,即使经过严格审计,运营环节中的访问控制疏漏仍可能转化为实质财产损失。

Solana安全格局转变:密钥泄露主导新型威胁形态

Solana在2026年上半年的损失约为3.26亿美元,较2025年同期的1.27亿美元增长逾一倍。然而,其风险来源已发生结构性迁移——超过98%的资金流失并非来自智能合约漏洞,而是由密钥泄露直接引发。

多起事件与朝鲜关联的网络组织有关,尤其集中在Drift Protocol与Step Finance的签名者基础设施失守。相较之下,仅少数案例如Raydium与Volo仍与代码缺陷相关,显示攻击重心正从“程序逻辑”转向“身份与访问管理”。

这一趋势要求开发团队重新审视安全优先级:仅完成合约审计不足以保障资产安全,必须强化密钥轮换机制、多签策略与签名节点防护体系,将托管与授权流程纳入核心防御框架。

未来风险预警:关注漏洞深度而非单纯事件频次

随着新一批高价值应用陆续部署于以太坊与Solana网络,未来季度需警惕两类风险路径的持续演化:一是以太坊领域内特权账户滥用与协议设计缺陷的复合型攻击;二是Solana生态中密钥管理薄弱环节是否进一步放大,导致更大规模的数据外泄或资金转移。

Blockaid强调,衡量安全态势不应仅依赖事件数量统计,更应聚焦漏洞利用的严重程度与影响范围。若当前趋势延续,链上资产保护将进入以“人为控制”为核心的新阶段,技术审计之外的治理机制建设亟待加强。