Blockaid报告:2026年上半年加密货币黑客攻击突破10亿美元,创历史新高
要点速览
- •根据 Blockaid 的数据,2026年上半年加密货币安全漏洞在212起已核实事件中超过了10亿美元,标志着有史以来最高的半年记录。
- •以太坊相关项目约3.32亿美元的损失主要源于代码漏洞,而 Solana 3.26亿美元的损失绝大多数是由密钥泄露和签名基础设施受损驱动的,而非智能合约缺陷。
- •KelpDAO 跨链桥合约漏洞被利用造成了约2.92亿美元的损失,是报告期内最严重的单一安全事件。
- •运营安全故障造成了所有被盗价值的74%,而与朝鲜有关的攻击组织应对总记录损失的55%负责。
- •几个受影响的项目正在推进恢复工作,KelpDAO 于5月25日完成了恢复操作,Drift Protocol 提议建立一个由交易所收入、Tether 和战略合作伙伴支持的恢复池。

据链上安全公司 Blockaid 透露,2026年上半年,针对多条区块链上一系列项目的攻击导致加密货币安全漏洞损失超过了10亿美元。截至6月,该公司记录了212起经过核实的安全事件,标志着有史以来最高的半年总数。尽管安全实践不断成熟,但这一数字延续了加密行业一直存在的重大损失模式,跨链桥和DeFi协议依然是频繁的攻击目标。基于以太坊和Solana构建的项目报告了最大的财务损失,其中去中心化金融协议 KelpDAO 记录了最严重的单次漏洞利用事件。
以太坊和Solana面临不同的攻击向量
根据 Blockaid 的《2026年上半年链上安全报告》,以太坊相关项目在此期间损失了约3.32亿美元。这些损失大部分源于代码漏洞。在攻击者成功利用跨链桥合约后,仅 KelpDAO 一家就占了约2.92亿美元的总额。跨链桥协议在往年也一直是攻击者反复针对的目标,加密货币历史上最大的几次漏洞利用事件中有几起便涉及跨链基础设施。
与此同时,Solana 相关项目经历了约3.26亿美元的损失。然而,Blockaid 指出,Solana 上被盗的资金中超过98%是由于密钥泄露和签名基础设施受损所致,而非智能合约缺陷。报告将 Drift Protocol 和 Step Finance 确定为 Solana 整体损失的最大贡献者。在同一时期,较小的代码相关事件也影响了 Raydium 和 Volo。
运营安全导致了大部分损失
Blockaid 详细说明,在所有事件中,运营安全故障占被盗总价值的74%。此外,与朝鲜相关的攻击集群占了今年上半年所有记录损失的55%。近年来,美国政府机构和私人安全公司将一系列重大加密货币盗窃案归咎于与朝鲜(DPRK)有关的攻击者,这使得与国家级相关的威胁组织成为该行业持续关注的焦点。
报告指出,攻击者正日益将目标对准物理设备、私钥、特权凭证和签名系统。由于受损的基础设施产生的交易是由授权凭证批准的,它们在网络看来完全合法。该公司解释说,一旦管理员的个人系统被攻破,传统的智能合约审计就无法防止授权管理员批准恶意交易。
恢复工作与未来的安全措施
几个受违规事件影响的项目已继续其恢复运营。KelpDAO 于5月25日完成了其恢复计划的运营阶段,该计划涉及将最后一期 rsETH 转入其跨链桥适配器。
Drift 提议建立一个由交易所收入、Tether 和其他战略合作伙伴支持的恢复资金池。该协议还推出了在重启运营前实施的新安全措施,包括专用签名设备、时间锁、重新设计的多重签名控制以及额外的全面审计。
随着对几起重大事件的调查仍在进行中,Blockaid 预计基础设施团队将广泛采用强化的交易监控、隔离的签名设备、严格的密钥隔离以及增强的跨链桥安全。