根据Blockaid于周二发布的2026年上半年安全报告,2026年前六个月,加密货币盗窃与欺诈损失总额已超过10亿美元。这一期间,链上安全公司记录的加密黑客攻击事件数量也创下了半年新高。
以太坊和Solana是损失最大的两条链,分别损失约3.32亿美元和3.26亿美元。Blockaid在这六个月期间共追踪到212起安全事件,其中最大的一起漏洞利用事件涉及KelpDAO,报告指出的损失高达2.92亿美元。
Blockaid估计,2026年上半年加密资产总损失超过10亿美元,同时其历史数据中半年黑客攻击事件数量也达到最高。
以太坊在损失金额上居首(约3.32亿美元),主要原因是代码与应用层漏洞被利用。
Solana的损失同样严重(约3.26亿美元),但绝大多数与私钥泄露和签名基础设施遭攻击相关。
报告提及的最大单起事件涉及KelpDAO,损失达2.92亿美元。
Blockaid报告称,与2025年全年相比,2026年上半年高门槛漏洞利用事件的验证次数急剧增加。
Blockaid表示,以太坊在2026年上半年的安全事件中损失最高,攻击者主要瞄准基于该网络构建的应用中的漏洞。从数量上看,代码漏洞利用是以太坊事件的主要驱动因素。Blockaid还指出,几起重大损失事件均涉及私钥泄露。
报告中提到的知名事件包括Humanity Protocol和StablR攻击事件。CoWSwap是唯一被归类为用户失误而非协议或代码漏洞的重大以太坊事件。
Blockaid描述了与以太坊相关攻击的常见手法,包括桥接和智能合约漏洞、对特权账户的未授权访问以及市场操纵手段。虽然这些手法在机制上有所不同,但它们有一个共同点:高价值的以太坊应用为攻击者提供了密集的攻击面,便于他们寻找直接利用路径和获取特权访问权限。
报告还强调,以太坊作为主要加密基础设施(如再质押平台、稳定币和去中心化交易所)的中心枢纽,大量资本和复杂的集成既集中了风险价值,也增加了可被利用的边界情况出现的概率。
Solana在2026年上半年的损失几乎与以太坊持平。Blockaid估计,该期间被盗资金约为3.26亿美元,较2025年记录的约1.27亿美元明显跃升。
报告中的一项观察指出,Blockaid首席执行官Ido Ben-Natan表示,2025年全年63起事件总计损失25.8亿美元,活动主要集中在第一季度,当时以太坊和Arbitrum是资金损失最大的网络。
然而,Blockaid称,Solana在2026年上半年情况的恶化并非源于智能合约漏洞利用的激增。相反,私钥泄露造成了Solana超过98%的损失,Blockaid认为这主要与Drift Protocol和Step Finance事件有关。Blockaid还将这些事件归因于与朝鲜有关的网络黑客组织。
这一点至关重要,因为它重新定义了Solana相关基础设施的运营优先事项。报告指出,虽然以太坊事件更多与协议代码漏洞相关,但Solana的损失主要与签名者基础设施和组织安全漏洞有关。换句话说,这一时期的主要威胁向量并非“执行过程中的漏洞”,而是控制系统和签名操作中的失误。
Blockaid指出,只有一小部分Solana损失与代码漏洞利用有关——以Raydium和Volo为例——这凸显了报告中Solana叙事的关键在于密钥和签名安全,而非仅仅链上合约缺陷。
Blockaid对2026年上半年的分析中,有两项变化尤为突出。首先,以太坊的风险状况仍围绕智能合约和应用层弱点展开,桥接、合约逻辑和特权账户访问可能被利用。其次,Solana的损失规模虽与以太坊相当,但主要驱动力是私钥泄露和签名基础设施问题——这是一个运营和安全治理问题,而非单纯的软件漏洞问题。
Blockaid还报告称,2026年上半年验证的高门槛漏洞利用事件数量是2025年全年的3.4倍。这要么表明攻击者在此期间追求更严重、更高确定性的利用路径,要么说明环境(包括目标与集成)支持了更高影响的结果。实际上,对于保护网络和协议的团队而言,这增加了他们面临更少“小问题”、更多能直接导致重大损失的攻击的可能性。
最后,报告中最大的单起漏洞利用事件——KelpDAO损失2.92亿美元——符合高价值目标吸引集中攻击的总体模式。即使事件总数有所变化,少数高影响事件也可能主导被盗资金总额,这正是Blockaid 2026年上半年数据分解中呈现的情况。
正如2026年上半年的损失所显示,最具破坏性的威胁在不同链上并不统一:以太坊的防御重点应放在应用和特权访问安全上,而Solana的利益相关者应将密钥管理和签名基础设施的弹性作为首要任务。至于代码驱动事件与密钥驱动事件之间的差异是否会在2026年下半年持续,以及事件数量在高门槛漏洞利用活动频发的情况下是否仍将保持高位,值得持续关注。