2026上半年链上安全损失破10亿,以太坊与Solana成重灾区

2026上半年链上资产损失突破十亿美元大关

加密安全机构Blockaid发布的年度中期安全评估显示,2026年上半年因黑客活动引发的链上资产损失总额已逾10亿美元,创下该平台追踪以来六个月内最高纪录。报告指出,此期间共记录212起安全事件,其中严重漏洞利用数量达到2025年全年的3.4倍,凸显高影响攻击频率显著上升。

核心数据:损失规模与事件密度双创新高

数据显示,2026年上半年加密生态累计损失超过10亿美元,远超往年同期水平。在所有事件中,经核实的重大漏洞利用数量是2025年全年的三倍以上,表明攻击者正集中于高价值目标,且成功率持续提升。

以太坊与Solana成为资金流失最严重的两条公链,分别遭遇约3.32亿与3.26亿美元的损失,合计占总损失近七成。两链的差异性风险暴露尤为明显:前者以协议代码缺陷为主因,后者则高度依赖密钥管理失当。

以太坊:智能合约漏洞主导资金外流

Blockaid分析指出,以太坊的损失主要源于应用程序及智能合约中的结构性缺陷。多数重大事件涉及人类身份协议(Humanity Protocol)与稳定币平台StablR的密钥泄露,另有CoWSwap案例被归类为用户操作失误所致。

攻击手法涵盖跨链桥漏洞、特权账户未授权访问以及市场操纵技术。由于以太坊承载了大量高价值基础设施——如再质押协议、主流稳定币和去中心化交易所——使其长期成为攻击者首选目标。这反映出代码层面的风险一旦被利用,极易转化为真实资产盗取。

Solana:密钥泄露成主要攻击路径

Solana在2026年上半年损失约为3.26亿美元,相较2025年约1.27亿美元实现大幅跃升。然而,其增长并非来自智能合约漏洞激增,而是98%以上的损失由密钥或签名者凭证泄露直接导致。

多起关键事件与朝鲜关联网络组织有关,包括Drift Protocol与Step Finance的事故。报告强调,此类攻击集中于托管环境、签名流程及权限控制体系,而非底层代码本身。仅极少数损失源于合约问题,如Raydium与Volo相关事件。

Blockaid明确指出,当前安全威胁已呈现链间分化趋势。以太坊仍面临协议层漏洞挑战,而Solana则暴露于更广泛的运营安全短板。这意味着防御策略必须超越传统合约审计范畴,转向对密钥生命周期、签名机制和权限治理的全面强化。

未来焦点:严重性优先于数量,趋势需持续监控

尽管事件总数上升,但真正值得关注的是漏洞利用的深度与后果。2026年上半年的严重攻击频发,提示行业需警惕高价值应用上线带来的新风险敞口。

后续应重点关注两大动向:一是Solana的密钥泄露模式是否持续蔓延;二是随着更多复杂协议部署至以太坊生态,代码缺陷与权限滥用的攻击是否会进一步加速。安全边界正在重构,防御重心也必须随之转移。