區塊鏈安全公司Blockaid報告:2026年上半年加密貨幣駭客攻擊突破10億美元,創歷史新高
重點速覽
- •根據Blockaid的報告,2026年上半年加密貨幣安全漏洞在212起經核實事件中造成超過10億美元的損失,創下有史以來六個月的最高紀錄。
- •以太坊相關約3.32億美元的損失主要源於代碼漏洞,而Solana約3.26億美元的損失則絕大部分由密鑰和簽名基礎設施遭到入侵所驅動,而非智能合約缺陷。
- •KelpDAO跨鏈橋合約漏洞利用造成約2.92億美元的損失,是報告期內最嚴重的單一事件。
- •運營安全失誤佔所有被盜價值的74%,與北韓有關的攻擊組織造成了55%的總記錄損失。
- •多個受影響項目正在推進恢復工作,KelpDAO已於5月25日完成恢復運營,Drift Protocol則提議設立由交易所收入、Tether及戰略合作夥伴支持的恢復資金池。

根據鏈上安全公司Blockaid的報告,2026年上半年加密貨幣安全漏洞造成的損失超過10億美元,此前攻擊者對多條區塊鏈上的項目發動了一系列攻擊。該公司記錄了截至6月的212起經核實安全事件,創下六個月以來的最高紀錄。這一數字延續了加密行業重大損失持續存在的模式,儘管安全實踐日趨成熟,跨鏈橋和DeFi協議仍然是頻繁的攻擊目標。基於以太坊和Solana構建的項目報告了最大的財務損失,其中去中心化金融協議KelpDAO記錄了最嚴重的單一漏洞利用事件。
以太坊與Solana面臨不同的攻擊向量
根據Blockaid的《2026年上半年鏈上安全報告》,以太坊相關項目在此期間損失約3.32億美元。這些損失主要源於代碼漏洞。KelpDAO在攻擊者成功利用跨鏈橋合約後,獨佔了約2.92億美元的損失。跨鏈橋協議在過去幾年中一直是攻擊者反覆鎖定的目標,加密貨幣歷史上數起最大規模的漏洞利用事件均涉及跨鏈基礎設施。
與此同時,Solana相關項目損失約3.32億美元。然而,Blockaid指出,Solana上超過98%的被盜資金是由密鑰和簽名基礎設施遭到入侵所致,而非智能合約缺陷。報告將Drift Protocol和Step Finance列為Solana總體損失的最大來源。在同一時期,較小規模的代碼相關事件也影響了Raydium和Volo。
運營安全是損失的主要驅動因素
Blockaid詳述,運營安全失誤佔所有事件中被盜總價值的74%。此外,與北韓有關的攻擊集群佔上半年所有記錄損失的55%。近年來,與DPRK有關的攻擊者被美國政府機構和私人安全公司歸因為一系列重大加密貨幣盜竊案的製造者,使與國家有關的威脅群體成為行業持續的隱患。
報告指出,攻擊者越來越多地將目標對準物理設備、私鑰、特權憑證和簽名系統。由於被入侵的基礎設施產生的交易是由授權憑證批准的,因此在網絡上顯得完全合法。該公司解釋,一旦管理員的個人系統遭到入侵,傳統的智能合約審計無法阻止授權管理員批准惡意交易。
恢復工作與未來安全措施
多個受漏洞影響的項目已繼續其恢復運營。KelpDAO於5月25日完成了恢復計劃的運營階段,包括將最後一批rsETH轉入其跨鏈橋適配器。
Drift提議設立一個由交易所收入、Tether及其他戰略合作夥伴支持的恢復資金池。該協議還引入了在重啟運營前實施的新安全措施,包括專用簽名設備、時間鎖、重新設計的多重簽名控制以及額外的全面審計。
隨著對數起重大事件的調查仍在進行中,Blockaid預計基礎設施團隊將廣泛採用強化的交易監控、隔離簽名設備、嚴格的密鑰隔離以及增強的跨鏈橋安全措施。