

Blockaid发布的2026年上半年安全态势报告显示,全球范围内加密资产相关的盗窃与欺诈行为导致的经济损失已突破10亿美元大关。该期间记录的链上攻击事件数量创下半年度新高,凸显行业安全防线面临严峻挑战。
在所有受监测区块链中,以太坊和Solana分别录得约3.32亿美元与3.26亿美元的损失,成为两大核心受害平台。此次统计涵盖共计212起独立安全事件,其中最严重的单一漏洞利用事件涉及KelpDAO项目,造成高达2.92亿美元的资金蒸发。
数据显示,2026年上半年被确认的高影响力漏洞利用案例数量达到2025年全年的3.4倍,表明攻击者正优先瞄准具备明确经济回报潜力的目标。这一趋势反映出威胁格局从分散式试探转向高度聚焦于高价值系统与关键接口的精准打击。
以太坊生态的损失主要源于智能合约逻辑缺陷、桥接协议漏洞以及对管理员账户的非法访问。多起重大事件指向代码层面的可被利用路径,包括Humanity Protocol与StablR等项目的攻击。值得注意的是,CoWSwap事件是少数归因于用户操作失误而非协议缺陷的典型案例。
尽管总体损失金额逼近以太坊水平,但其背后动因截然不同。据分析,超过98%的被盗资金源于私钥管理失效及签名基础设施遭入侵,尤其与Drift Protocol和Step Finance事件密切相关。报告指出,这些攻击极可能由与朝鲜关联的网络组织所执行。
相较于以太坊侧重协议与合约安全,Solana的安全挑战更偏向运营实践与内部治理。多数损失并非由链上逻辑错误引发,而是源于控制权管理疏漏。这标志着保护重点需从传统“代码审查”扩展至“权限控制”与“密钥生命周期管理”的深度整合。
KelpDAO事件作为2026年上半年最具破坏性的单一案例,暴露了资本密集型项目在面对针对性攻击时的脆弱性。即便总事件数未显著上升,但少数高影响攻击已足以主导整体损失分布,形成典型的“长尾效应”。
当前威胁格局显示,各主流链面临的根本性风险存在本质差异:以太坊应加强应用级安全审查与权限最小化机制;而Solana则亟需建立强健的密钥托管框架与多签流程。能否持续维持此分化态势,将成为下半年安全架构演进的关键观察指标。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.