以太坊在2026年上半年黑客攻击损失中以3.32亿美元居首,运营安全威胁持续上升
要点速览
- •以太坊在2026年上半年录得最高的链层面损失,其网络上的协议被盗取了3.32亿美元。
- •与朝鲜有关的攻击者通过LinkedIn上的社会工程活动入侵多重签名钱包签署者,造成约6亿美元损失。
- •DeFi损失已从2022年峰值下降74%,但安全事件总数仍在持续上升。
- •首例已知的与AI智能体相关的安全事件是从Bankr盗取的21.6万美元,研究人员警告随着区块链AI部署每年以约十倍速度扩张,将出现更多攻击。
- •安全威胁格局正从智能合约代码漏洞转向涉及签署者管理、访问控制和人工审批流程的运营安全故障。

根据7月28日发布的区块链安全研究,以太坊(ETH)在2026年上半年遭受了最大的链层面损失,其网络上的协议被盗取了3.32亿美元。该数字推动了整个加密货币领域在六个月期间超过10亿美元的总损失,使本季度成为有记录以来已验证攻击最活跃的半年之一,并将事件总数推向历史新高。
这一总额仍低于去年同期,当时Bybit一笔15亿美元的资金流出曾推高了行业的损失总额。
与朝鲜有关的攻击者制造了最大损失
与朝鲜有关的攻击者占据了最新损失的最大份额,约6亿美元。其中包括对Drift的2.85亿美元盗取和对KelpDAO的2.92亿美元攻击。研究人员追踪到这两次行动均源于LinkedIn上的社会工程操作,最终导致多重签名钱包签署者被攻陷。
这一攻击向量的重要性在于,多重签名配置的设计初衷是要求多个独立审批。因此,故障点从智能合约代码转移到了被赋予控制权的个人和密钥上。对于托管机构和协议团队而言,这些发现将注意力引向了签署者身份验证、审批阈值和实时交易监控——这些领域通常不在传统代码审计的范围内。
多家追踪机构的数据趋于一致
Immunefi的六月生态更新统计了207起事件和约9.72亿美元的损失,而专注于DeFi的Quill Audits记录了87起攻击和9.353亿美元的损失。各独立追踪机构之间数据趋同表明,这一记录并非某一家公司方法论的偏差,而是反映了两类入侵——无论未遂还是成功——都在真正增加。
数据还表明,虽然头条美元金额已从先前的高点回落,但攻击面在钱包、跨链桥和部署管道中持续扩大,在多个区块链生态系统中形成了更广泛的安全挑战。对于运营者而言,这意味着风险图景现已涵盖代码、基础设施和人工审批路径,而非任何单一故障点。
风险特征的差异:以太坊 vs. Solana
以太坊3.32亿美元的损失总额反映出与Solana 3.26亿美元截然不同的风险特征,尽管两个网络都是该时期损失最严重的链。报告将以太坊描述为许多高价值协议的所在地——包括再质押系统、稳定币合约和去中心化交易所聚合器——使其成为大型智能合约攻击的天然目标。
相比之下,Solana上的攻击者较少关注合约逻辑,更多瞄准签名基础设施,即负责授权交易和账户访问的层级。这种差异表明,防御者必须根据每条链的架构量身定制安全控制措施,而非应用统一的审计清单。
报告进一步指出,本季度四起最大盗窃案中有两起遵循了相同的基于LinkedIn的社会工程模式,即攻击者说服或诱骗多重签名签署者放弃控制权。当前的防护措施仍不足以应对这种方式,因为身份验证、密钥托管和审批流程通常不在传统智能合约审计的范围之内。对于以太坊上的团队来说,这意味着硬件密钥管理、签署者轮换和交易模拟可能与正式代码验证同等重要。
DeFi损失下降,但事件数量持续上升
同一研究表明,DeFi损失已从2022年的峰值下降了74%,表明反复审计和漏洞赏金计划已减少了单次盗取的规模,即使事件总数仍在持续攀升。
新兴的压力点是自动化软件。Bankr一笔21.6万美元的资金被盗被确认为首例已知的与AI智能体相关的事件,报告估计区块链AI部署正以每年约10倍的速度扩张。研究人员预计下半年将出现更多涉及AI加密钱包或AI交易机器人的事件,攻击者将利用提示注入攻击向智能体输入恶意指令,随后进行工具滥用和未授权签名。
市场背景
更广泛的市场背景依然谨慎。恐惧与贪婪指数为100分中的29分,显示恐惧情绪,而比特币 dominance 占总加密货币市值1.853万亿美元的69.8%。
安全叙事似乎正在从罕见的灾难性代码故障转向频繁的运营安全故障。原始来源记录——安全报告和链上交易轨迹——表明,下一个防御前沿涵盖签署者管理、访问控制和AI智能体监督。