2026上半年黑客攻击损失破10亿,以太坊与Solana成重灾区

2026年7月加密资产遭袭损失达2.103亿美元,攻击频次创年内新高

今年7月,全球加密货币领域共记录30起重大网络攻击事件,累计造成2.103亿美元资产流失,较6月的7587万美元激增177.2%。这一数据反映出行业在快速扩张过程中面临日益严峻的安全威胁。其中,Coldcard钱包系统漏洞被利用的事件成为本月最大单案,损失金额高达7000万美元,亦为2026年第三大安全事故。

多起高损事件集中爆发,主流协议接连中招

除冷钱包漏洞外,其他显著攻击包括AFX Trade平台遭入侵(2400万美元)、Ostium系统被攻陷(2400万美元)、BONK项目受袭(2120万美元)、Wanchain链上资金被盗(1300万美元),以及Triple-A、Bonzo Lend、Verus、WEMIX和Summer.fi等平台分别遭受千万元级损失。

2026年前六个月安全事件总损失突破十亿美元大关

根据链上安全机构Blockaid发布的报告,2026年上半年全球加密生态遭遇的漏洞利用攻击数量创下历史峰值,累计损失已超过10亿美元。其中,以太坊和Solana两大公链分别承担了3.32亿与3.26亿美元的损失,成为攻击者重点瞄准的基础设施。

以太坊与Solana协议漏洞成主要攻击入口

分析显示,针对以太坊生态的攻击多围绕代码逻辑缺陷展开,部分协议如Humanity Protocol与StablR则因私钥管理失当而被入侵。此外,特权账户滥用、市场操纵行为、智能合约设计缺陷及跨链桥漏洞也构成重要风险源。在Solana侧,攻击手法呈现多样化趋势,既包括直接的代码漏洞利用,也涵盖复杂的社会工程策略。

典型案例为Drift协议遭长期渗透:攻击者通过数月时间建立信任关系,最终利用该链的“持久性随机数”机制诱导团队成员签署恶意交易,成功夺取管理员权限并窃取2.85亿美元资金,占其总锁定价值的逾半。链上追踪证据指向朝鲜黑客团体参与。类似地,Step Finance事件中,攻击者通过获取内部设备访问权,盗走4000万美元,并触发261,854枚SOL质押解除,导致STEP代币市值蒸发80%。同时,Volo与Raydium等项目亦曝出基于代码的可利用漏洞。