根据链上安全平台Blockaid发布的2026年上半年安全报告,加密行业在2026年前六个月的总损失已突破10亿美元,创下同期黑客事件数量的历史新高。其中,以太坊和Solana网络损失最为严重,分别被盗约3.32亿美元和3.26亿美元。
报告显示,Blockaid在此期间共追踪到212起安全事件,单笔最大漏洞攻击来自KelpDAO,损失高达2.92亿美元。2026年上半年,平台验证的高风险漏洞数量是2025年全年的3.4倍。
在以太坊方面,代码漏洞是主要攻击手段,而索拉纳的损失则主要由密钥和签名基础设施的泄露导致。以太坊的损失反映了高价值协议的风险,攻击者主要针对其网络上的应用程序漏洞。Blockaid指出,以太坊事件中代码漏洞占绝大多数,同时涉及Humanity Protocol和StablR等项目的密钥泄露也造成了重大损失。基于以太坊的去中心化交易所CoWSwap是报告中唯一被归类为用户失误的重大事件。

来源:Blockaid。Blockaid识别出针对以太坊的几种常见攻击手法,包括桥和智能合约中的漏洞、对特权账户的未授权访问以及市场操纵技术。报告称,以太坊之所以成为主要目标,是因为它托管了许多加密行业最有价值的应用,如再质押平台、稳定币和去中心化交易所。
Solana的损失激增,攻击者注意力发生转移。2026年上半年,Solana的损失几乎与以太坊持平,较2025年全年约1.27亿美元的被盗资金大幅上升。Blockaid首席执行官Ido Ben-Natan对Cointelegraph表示:“2025年,63起事件共损失25.8亿美元,集中在第一季度Bybit的15亿美元被盗事件上,以太坊和Arbitrum是被盗资金流向最多的链。”

来源:Blockaid。这一变化并非源于智能合约漏洞的增加。相反,密钥被盗占Solana损失的98%以上,主要由Drift Protocol和Step Finance相关事件驱动,Blockaid将其与朝鲜相关的网络组织联系起来。与以太坊不同,以太坊攻击者主要利用协议代码漏洞,而Solana事件则针对签名者基础设施和组织安全,少数涉及Raydium和Volo的代码漏洞构成了其余损失。
