

加密安全机构Blockaid发布年度中期安全评估,揭示2026年前六个月全球链上攻击造成的经济损失已突破十亿美元大关,成为该平台追踪以来最严峻的半年期安全态势。报告指出,期间共确认212起安全事件,严重漏洞利用数量达2025年全年的3.4倍,凸显高危攻击活动显著升温。
在链级损失排名中,以太坊以约3.32亿美元的被盗金额位居榜首,其主要损失源于应用程序及智能合约层面的缺陷。报告强调,包括Humanity Protocol与StablR在内的多个项目因密钥管理失当引发资金外流,而CoWSwap则为唯一被归类为用户操作失误的典型案例。
攻击者普遍采用桥接系统漏洞、特权账户越权访问以及市场操纵手段,目标直指再质押平台、稳定币发行方与去中心化交易所等核心基础设施。这表明,只要以太坊持续承载高流动性资产,其代码逻辑与运营流程中的薄弱环节将持续吸引针对性攻击。
Solana同期损失约为3.26亿美元,相较2025年全年约1.27亿美元实现大幅跃升。但与以往不同的是,此次增长并非由智能合约漏洞蔓延所致,而是高度依赖密钥泄露事件驱动——超过98%的资金流失可追溯至私钥暴露或签名者权限失控。
报告将多起关键事件指向Drift Protocol与Step Finance,且明确关联到具有国家背景的朝鲜网络组织。相较于以太坊的协议层攻击模式,Solana的安全威胁更集中于基础设施层面,尤其体现在签名机制、托管环境与内部权限管理上的短板。
在所有事件中,对KelpDAO的漏洞利用被认定为2026年上半年最具破坏性的单一攻击,造成高达2.92亿美元的资金损失。该案例不仅反映了复杂金融协议在设计与审计上的盲区,也暴露出跨链资产交互中的潜在风险敞口。
尽管整体事件数上升,但损失分布呈现高度集中特征,少数大型事件对总金额贡献显著。这一趋势提示行业需从单纯关注事件频率转向评估漏洞利用的深度与后果严重性。
随着新高价值应用不断上线,以太坊面临代码漏洞与人为疏忽双重挑战;而Solana则需强化密钥生命周期管理与签名基础设施防护。未来季度的关键观察点在于,密钥泄露是否仍为Solana的主要攻击路径,以及以太坊的特权账户滥用问题能否得到有效遏制。
Blockaid呼吁开发者、项目方与投资者重新审视安全策略——仅通过智能合约审计已不足以应对当前威胁格局,必须建立涵盖身份管理、权限控制与运行时监控的综合防护体系。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.