新聞加密貨幣以太坊在2026年上半年黑客攻擊損失中居首達3.32億美元,運營安全威脅持續升溫

以太坊在2026年上半年黑客攻擊損失中居首達3.32億美元,運營安全威脅持續升溫

作者: Coinotag·

重點速覽

  • 以太坊在2026年上半年錄得最高的鏈層面損失,其網絡上的協議被盜金額達3.32億美元。
  • 與北韓有關聯的攻擊者通過LinkedIn社交工程入侵多重簽名錢包簽署者,造成約6億美元損失。
  • DeFi損失已從2022年峰值下降74%,但安全事件總數持續上升。
  • 首例已知的與AI代理相關的安全事件是從Bankr被盜的21.6萬美元,研究人員警告隨著區塊鏈AI部署每年約以十倍速度擴張,將有更多攻擊出現。
  • 安全威脅格局正從智能合約代碼攻擊轉向涉及簽署者管理、訪問控制和人類批准工作流程的運營安全故障。
以太坊在2026年上半年黑客攻擊損失中居首達3.32億美元,運營安全威脅持續升溫

根據7月28日發布的區塊鏈安全研究,以太坊(ETH)在2026年上半年錄得最大的鏈層面損失,其網絡上的協議被盜金額達3.32億美元。這一數字使整個加密領域在六個月期間的總損失超過10億美元,成為有記錄以來已驗證攻擊最活躍的上半年之一,事件數量逼近歷史新高。

總損失仍低於去年同期,當時單筆15億美元的Bybit資金外流推高了行業的損失統計。

與北韓有關聯的攻擊者造成最大損失

與北韓有關聯的攻擊者佔最新損失的最大份額,約6億美元。其中包括從Drift被盜的2.85億美元和對KelpDAO的2.92億美元攻擊。研究人員追溯發現,這兩次攻擊均源於LinkedIn上的社交工程行動,最終導致多重簽名錢包簽署者被攻陷。

此攻擊向量至關重要,因為多重簽名配置的設計初衷是需要多個獨立批准。因此,故障點從智能合約代碼轉移到被委以控制權的個人和密鑰上。對於託管機構和協議團隊而言,研究結果將注意力轉向簽署者身份驗證、批准門檻和實時交易監控——這些領域通常不在傳統代碼審計的範圍之內。

多個追蹤機構數據趨同

Immunefi的六月生態系統更新統計了207起事件和約9.72億美元的損失,而專注於DeFi的Quill Audits記錄了87起攻擊和9.353億美元的損失。獨立追蹤機構之間的數據趨同表明,這一記錄並非單一公司方法論的偏差,而是反映了已嘗試和成功入侵的真實增長。

數據還顯示,儘管頭條美元金額已較此前峰值有所回落,但攻擊面在錢包、跨鏈橋和部署管道方面持續擴大,在多個區塊鏈生態系統中形成了更廣泛的安全挑戰。對於運營者而言,風險圖景現在涵蓋代碼、基礎設施和人工批准路徑,而非任何單一的故障點。

迥異的風險特徵:以太坊 vs. Solana

以太坊3.32億美元的損失總額反映了與Solana 3.26億美元截然不同的風險特徵,儘管兩個網絡都是該時期受影響最嚴重的鏈。報告將以太坊描述為許多高價值協議的所在地——包括再質押系統、穩定幣合約和去中心化交易所聚合器——使其成為大型智能合約攻擊的天然目標。

相比之下,Solana上的攻擊者較少關注合約邏輯,而更多聚焦於簽名基礎設施,即授權交易和帳戶訪問的層面。這種差異表明,防禦者必須根據每條鏈的架構量身定制安全控制措施,而非套用統一的審計清單。

報告進一步指出,上半年四起最大盜竊案中有兩起遵循了相同的基於LinkedIn的社交工程模式,攻擊者說服或誘騙多重簽名簽署者放棄控制權。現有的防護措施仍不足以應對這一手法,因為身份驗證、密鑰保管和批准工作流程通常不在傳統智能合約審計的範圍內。對於基於以太坊的團隊而言,這意味著硬體密鑰管理、簽署者輪換和交易模擬可能與正式的代碼驗證同樣關鍵。

DeFi損失下降,但事件數量持續上升

同一項研究顯示,DeFi損失已從2022年的峰值下降了74%,表明重複審計和漏洞賞金計劃已減少了單次被盜事件的規模,即使事件總數持續攀升。

新興的壓力點是自動化軟體。從Bankr被盜的21.6萬美元被確認為首例已知的與AI代理相關的案件,報告估計區塊鏈AI部署以每年約10倍的速度擴張。研究人員預計下半年將出現更多涉及AI加密錢包或AI交易機器人的事件,攻擊者將利用提示注入攻擊向代理注入惡意指令,隨後進行工具濫用和未經授權的簽署。

市場背景

更廣泛的市場背景仍然謹慎。恐懼與貪婪指數為29(滿分100),顯示處於恐懼狀態,而比特幣主導率為1.853萬億美元加密貨幣總市值的69.8%。

安全敘事似乎正從罕見的災難性代碼故障轉向頻繁的運營安全故障。原始來源記錄——安全報告和鏈上交易軌跡——表明下一個防禦前沿涵蓋簽署者管理、訪問控制和AI代理監督。