以太坊與 Solana 領跑 2026 年上半年加密駭客損失
重點速覽
- •Blockaid 在 2026 年上半年追蹤到 212 起安全事件,並稱這是其記錄中最活躍的六個月駭客期間。
- •以太坊損失約 3.32 億美元,且多數事件由程式碼漏洞利用驅動。
- •Solana 損失約 3.26 億美元,其中超過 98% 與遭入侵的金鑰和簽署基礎設施有關。
- •最大單一漏洞利用事件是 KelpDAO 的 2.92 億美元事件。
- •Blockaid 表示,2026 年上半年的高門檻漏洞利用事件數量是 2025 年全年總和的 3.4 倍。

根據鏈上安全平台 Blockaid,2026 年上半年加密損失突破 10 億美元,且該產業在這段六個月期間記錄到其最高數量的駭客事件。
Blockaid 在周二發布的 2026 年上半年安全報告中表示,以太坊與 Solana 分別錄得來自影響其網路事件的最大損失,約有 3.32 億美元與 3.26 億美元被盜資金。
Blockaid 在此期間追蹤到 212 起安全事件,其中最大單一漏洞利用來自 KelpDAO,金額達 2.92 億美元;同時,該平台在 2026 年上半年驗證的高門檻漏洞利用事件數量,是 2025 年全年總和的 3.4 倍。
報告指出,以太坊事件主要由程式碼漏洞利用驅動,而 Solana 的大部分損失則來自金鑰與簽署基礎設施遭破壞。
以太坊損失反映高價值協議的風險
以太坊在 2026 年上半年因事件造成的損失最高,攻擊者主要鎖定建立於該網路上的應用程式漏洞。
Blockaid 表示,以程式碼漏洞利用計算,以太坊事件占比最高,重大損失也與涉及 Humanity Protocol 和 StablR 的金鑰遭入侵有關。基於以太坊的去中心化交易所 CoWSwap,是報告中唯一被歸類為用戶失誤的重大以太坊事件。
2026 年上半年各網路的區塊鏈損失。來源:Blockaid。
Blockaid 指出,針對以太坊的常見攻擊手法包括橋接與智能合約中的漏洞、未經授權存取特權帳戶,以及市場操縱技術。
報告稱,以太坊仍是主要攻擊目標,因為它承載了加密產業許多最具價值的應用,包括再質押平台、穩定幣與去中心化交易所。這種活動集中度也解釋了為何以太坊上的協議層失效會影響廣泛的鏈上服務,使安全審查與事件應對成為開發團隊持續關注的重點。
攻擊者轉移目標後,Solana 損失激增
2026 年上半年,Solana 的損失幾乎與以太坊相當,較 2025 年約 1.27 億美元的被盜資金明顯上升。
Blockaid 執行長 Ido Ben-Natan 告訴 Cointelegraph:「2025 年共有 63 起事件造成 25.8 億美元損失,其中第 1 季在 Bybit 的 15 億美元事件帶動下最為集中,以太坊與 Arbitrum 是被盜資金流向最多的鏈。」
2025 年各網路的區塊鏈損失。來源:Blockaid。
這一變化並非源於智能合約漏洞利用增加。相反地,遭入侵的金鑰占 Solana 損失的 98% 以上,主要由涉及 Drift Protocol 與 Step Finance 的事件所推動,Blockaid 將這些事件與北韓相關的網路團體聯繫起來。
與攻擊者主要利用協議程式碼漏洞的以太坊不同,Solana 事件主要針對簽署者基礎設施與組織安全,而少數涉及 Raydium 與 Volo 的程式碼漏洞利用則構成其餘損失。