
2026年上半年,各类加密项目在链上安全事件中共损失超过11亿美元,创下有记录以来任意连续六个月的最糟表现。
Blockaid 报告:链上攻击数量创新高
区块安全公司 Blockaid 周二发布了其2026年上半年安全报告,披露的损失规模高于本月稍早其他追踪机构的统计结果。
报告显示,今年上半年共有212起经核实的链上安全事件,涉案资金超过11亿美元。按 Blockaid 的口径,“高门槛”级别的重大 exploit 数量,是其统计的整个2025年同类事件总和的3.4倍——尽管2025年的整体损失金额更大。
半年损失中约64%来自4起大型攻击,相比之下,2025年全年三大事件曾贡献约72%的年度损失。具体来看,KelpDAO 被盗2.92亿美元、Drift Protocol 被盗2.85亿美元,此外还有一次针对 Resolv 稳定币的无抵押增发攻击(约8000万美元),以及 CowSwap 授权滥用事件(约5040万美元)。
值得注意的是,这四起案件均非传统意义上的智能合约代码漏洞。攻击者先攻破一名 LayerZero 开发者的身份凭证,再通过“投毒”RPC基础设施伪造跨链证明,利用单一 DVN 配置缺陷放行了 KelpDAO 跨链桥。
报告也指出,新的攻击技术正在浮现,包括首次在生产环境中针对 Arbitrum (ARB) 上 EIP-7702 钱包委托机制的“清空”攻击、两起 Aztec 证明边界漏洞利用,以及至少7起跨链桥相关事件。
朝鲜黑客团伙成上半年最大推手
Blockaid 调查显示,上半年最大几起加密盗窃案背后,指向同一批与朝鲜有关联的国家级黑客团队,且利用的是相同的攻击切入点。
公司将 KelpDAO、Drift Protocol 以及 Humanity Protocol 遭遇的攻击,统统归因于 Lazarus Group 旗下的 TraderTraitor 子集团,合计损失约6.09亿美元,占上半年总损失的约55%。其中,攻击者在今年4月夺取 Drift 管理权限用时不到12分钟,这也是两起由 LinkedIn 社交工程诈骗引爆的大案之一。
报告指出,这种“假招聘—社交工程—入侵”的招募与攻击模式在结构上并无自然终点,预计今年下半年同类攻击仍将频繁出现。
以太坊与索拉纳成重灾链
Blockaid 首席执行官 Ido Ben-Natan 在另一份评论中回顾称,2025年全年的链上损失约为25.8亿美元,却仅发生了63起事件,当时被盗资金主要集中在 Ethereum (ETH) 和 Arbitrum 生态上。
进入2026年后,Solana (SOL) 已跃升为损失第二大的公链。Blockaid 指出,Solana 上3.26亿美元的损失中,超过98%可以追溯到私钥泄露及签名基础设施被攻破,而非合约本身的逻辑缺陷。
以太坊在今年上半年仍位居被盗金额榜首,约3.32亿美元,多数源于合约代码漏洞或逻辑设计缺陷。
对比其他安全机构数据,CertiK 在7月8日的报告中称,上半年共发生344起安全事件,合计损失13.2亿美元;TRM Labs 则在其统计中记录到207起攻击事件,损失约9.72亿美元。三家机构虽在数量与金额上存在差异,但均指出,相较去年整体水平略有回落,主要原因是2025年2月 Bybit 曾一度单案损失14.5亿美元,极大抬高了基数。
本文链接地址:https://www.wwsww.cn/hqfx/40349.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。



