Blockaid:2026 年上半年加密攻击达 212 起,创半年度新高

Blockaid:2026 年上半年加密攻击达 212 起,创半年度新高

N
News Editor
2026-07-29 15:03:20
Blockaid 发布《2026 年上半年链上安全报告》称,2026 年前六个月共确认 212 起漏洞利用事件,攻击者窃取超过 11 亿美元,事件数量创下任意半年度最高纪录。报告指出,今年损失结构与去年不同,资金流失更多源于私钥、签名基础设施和权限访问等运维安全失误,而非代码漏洞。KelpDAO 与 Drift Protocol 两起事件合计涉及超过 5.7 亿美元,且报告将这两起攻击与 Humanity Protocol 事件一并归因于朝鲜关联组织。
Blockaid链上安全黑客攻击KelpDAODrift ProtocolSolana以太坊朝鲜黑客

区块链安全公司 Blockaid 周二发布《2026 年上半年链上安全报告》称,2026 年前六个月共确认 212 起已验证的漏洞利用事件,攻击者合计窃取超过 11 亿美元。这一事件数量创下有记录以来任意半年度最高水平。

不过,与上年同期相比,今年上半年的美元损失规模仍然更低。报道援引 Blockaid 的数据称,去年同期仅 Bybit 一起 15 亿美元失窃事件,就超过了其他所有事件。Blockaid 认为,2026 年上半年的问题更多体现在攻击事件数量增加,而且大多数被盗资金并非因代码缺陷流失,而是从运维安全失误中流出。

Blockaid 联合创始人兼 CEO Ido Ben-Natan 周二在 X 平台发文表示,2026 年前六个月中,Blockaid 验证的高门槛漏洞利用事件数量是 2025 年全年总量的 3.4 倍。按他的说法,运维安全攻击——包括密钥泄露、签名基础设施遭入侵以及特权访问被滥用——占全部被盗资金的 74%;与朝鲜有关联的攻击集群则占上半年总损失的 55%。

主要损失来自运维安全失误

报告称,上半年规模最大的两起攻击都可追溯到运维层面的失败,而不是智能合约漏洞。

根据 Blockaid 的事件分析,4 月 18 日,KelpDAO 因 LayerZero 去中心化验证者网络中的单个验证节点遭到入侵,对一笔恶意跨桥交易进行了签名确认,导致 2.92 亿美元 rsETH 被盗,损失金额超过其总锁仓价值的四分之一。

几周前的 4 月 1 日,当时 Solana 上最大的永续合约交易所 Drift Protocol 在不到 12 分钟内损失 2.85 亿美元,原因是治理层的特权密钥遭到入侵。

以太坊和 Solana 承受最大损失

报告显示,以太坊和 Solana 是损失金额最高的两条网络,分别约为 3.32 亿美元和 3.26 亿美元。

其中,以太坊上的多数事件由代码漏洞驱动;而在 Solana 上,大部分损失来自密钥和签名基础设施遭破坏。

朝鲜关联组织占上半年损失 55%

Blockaid 将 KelpDAO、Drift Protocol 以及 Humanity Protocol 这三起攻击归因于与朝鲜有关联的组织,其中 Lazarus 旗下的 TraderTraitor 子组最为活跃。

报告称,仅这几起攻击合计就造成约 6.09 亿美元损失,约占 2026 年上半年全部损失的 55%。

7 月最后一周仍出现 9 起攻击

进入下半年后,攻击节奏没有放缓。DefiLlama 的黑客攻击数据库显示,仅 7 月最后一周就记录了 9 起漏洞利用事件,其中包括 AFX Bridge 因密钥被入侵损失 2415 万美元,以及 Verus-Ethereum Bridge 第二次被盗,损失 753 万美元。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。