

根据Blockaid发布的2026年上半年安全态势分析,全球范围内加密资产遭受的网络攻击所导致的经济损失已突破10亿美元大关。该期间记录的链上安全事件数量创下半年度新高,凸显行业面临的安全压力持续升级。
在所有受监测的区块链中,以太坊和Solana合计贡献了近六成的总损失金额,分别达到约3.32亿美元和3.26亿美元。其中,以太坊的损失主要源于智能合约逻辑缺陷及应用层权限滥用,而Solana的账面亏损则几乎全部由私钥泄露和签名系统被攻破引发。
本年度最严重的单一攻击事件发生在KelpDAO项目,其因核心协议漏洞被利用而导致高达2.92亿美元的资金流失。这一事件不仅成为上半年最大损失案例,也反映出高价值目标对攻击者的吸引力正不断增强。
Blockaid指出,以太坊生态系统中的多数安全事故集中于应用层面,尤其是桥接机制、合约执行逻辑以及管理员账户的未授权访问。知名案例包括Humanity Protocol与StablR平台的攻击事件,后者更是暴露出去中心化交易所中用户误操作可能带来的连锁后果。
尽管市场操纵行为仍存在,但更普遍的威胁来自复杂集成架构中隐藏的边界条件,这些为攻击者提供了可被精准利用的入口。以太坊作为稳定币、再质押服务和去中心化金融枢纽的地位,使其成为高价值攻击靶点。
相较于2025年同期约1.27亿美元的损失,Solana在2026年上半年的被盗金额实现翻倍增长。然而,其根本动因并非智能合约漏洞爆发,而是超过98%的损失源自私钥泄露与签名流程失控。
Blockaid将此归结为与朝鲜关联的黑客组织活动加剧,特别是在Drift Protocol与Step Finance事件中表现明显。这表明,当前针对Solana生态的威胁已从代码级缺陷转移至运营层面的安全治理缺失。
2026年上半年,经确认的高影响漏洞利用事件数量达2025年全年的3.4倍,反映出攻击者策略趋于集中且更具破坏力。此类攻击往往瞄准系统关键节点,追求确定性回报而非广泛撒网。
这种趋势意味着防御方需应对更少但更致命的威胁,同时要求对核心组件实施更强的身份认证与访问控制机制。即使整体事件数未显著增加,少数高价值事件仍主导了总损失格局。
综合来看,不同区块链面临的风险本质差异显著:以太坊应强化应用审计与权限最小化原则,而Solana则亟需提升密钥生命周期管理与签名基础设施的抗攻击能力。
若2026年下半年延续当前趋势,安全投入必须从“修补代码”转向“构建韧性”,尤其在身份管理、跨链交互与自动化执行环节建立纵深防御体系,才能有效遏制日益复杂的威胁环境。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.