2026上半年链上安全危机升级:损失突破十亿美元大关

加密安全机构Blockaid发布年度中期安全评估,揭示2026年前六个月全球链上攻击造成的经济损失已逾10亿美元,创下该平台监测以来六个月内最高记录。报告指出,以太坊与Solana在资金流失排名中位居前列,分别遭受约3.32亿美元与3.26亿美元的直接盗取。

重大安全事件频发,严重漏洞利用数量跃升三倍以上

数据显示,2026年上半年共记录212起链上安全事件,其中经确认的重大漏洞利用案例数量达到2025年全年的3.4倍。这一趋势表明,高影响攻击不再局限于偶发个案,而是呈现出系统性上升态势。

在所有损失中,最大单一事件被归因于KelpDAO平台的协议缺陷,造成约2.92亿美元资产蒸发,成为本年度最具破坏性的安全事故。

以太坊风险核心:协议代码缺陷与特权账户滥用并存

以太坊的损失主要源自应用程序及智能合约层面的漏洞,包括未授权访问特权账户、桥接机制缺陷以及市场操纵技术等。报告特别提及Humanity Protocol与StablR两起事件涉及密钥泄露,而CoWSwap则为少数由用户操作失误引发的典型案例。

由于以太坊承载大量高价值金融基础设施,如再质押协议、稳定币发行方与去中心化交易所,其生态持续吸引具备针对性的攻击者。这使得代码逻辑缺陷与运营疏漏共同构成现实威胁。

Solana安全格局转变:密钥泄露主导,合约漏洞占比极低

相较以太坊,Solana在2026年上半年的损失虽接近3.26亿美元,但几乎全部源于密钥或签名者权限泄露,占比超过98%。与2025年约1.27亿美元的被盗金额相比,增长幅度显著。

报告将多起关键事件指向Drift Protocol与Step Finance,指出这些攻击背后存在与朝鲜关联的网络组织活动痕迹。此外,仅少数案例(如Raydium、Volo)涉及代码漏洞,凸显出攻击重心从智能合约向基础设施管理转移。

针对当前趋势,Blockaid强调,单纯依赖智能合约审计已不足以应对新型威胁。尤其在Solana生态中,必须强化对密钥管理、签名流程及特权访问控制的全面审查。

未来需重点关注两类动态:一是以太坊上高价值协议是否继续成为攻击目标,二是Solana的密钥泄露模式是否会随新应用上线而进一步扩散。攻击者正从“攻破代码”转向“渗透信任链”,安全防御体系亟待演进。