币圈界报道:

2026上半年加密攻击创纪录:31亿美元损失背后的安全警报

2026年7月28日,链上安全分析平台Blockaid发布年度中期安全报告,揭示上半年加密领域遭遇超过75起重大攻击事件,累计造成31亿美元的资产流失,创下同期历史最高纪录。其中,以太坊承担了超过一半的损失,而Solana也因生态活跃度提升成为高危目标,凸显网络安全已从代码层延伸至用户行为与系统架构。

攻击模式转向用户端:私钥与钓鱼成主要手段

2026年上半年,加密资产被盗金额中,约18.3亿美元源于钱包失窃、私钥泄露及社会工程类攻击。这一趋势表明,攻击者正逐步放弃复杂的技术漏洞利用,转而聚焦于更易渗透的人为环节。传统智能合约缺陷虽仍存在,但已不再是主导性威胁来源,反映出黑客策略向高回报、低技术门槛方向演进。

以太坊持续吸引攻击者:流动性集中是核心诱因

尽管以太坊在安全性方面未见明显退步,但其承载着全球最大的去中心化金融价值规模,涵盖数千个应用和协议,使其成为犯罪分子首选目标。上半年共发生约16.3亿美元的损失,占比接近53%。这种现象并非源于系统脆弱性,而是因为其资产密度极高,类似于传统金融体系中大型银行的吸引力——高价值即高风险暴露。

构建防御体系:从协议到终端的全面防护

(此处隐去推广链接)

Solana生态扩张引致安全压力上升

Solana网络在本年度遭受约3.73亿美元损失,显著高于往年水平。这一增长与该生态的快速扩展密切相关:迷因币热潮、高频交易活跃以及去中心化金融项目的激增,共同提升了其经济重要性。随之而来的是恶意行为者的关注,表明一个网络的成熟度与其面临的攻击强度呈正相关关系。

加密货币黑客相关损失统计(来源:Blockaid)

攻击焦点从代码漏洞转向人类弱点

过去几年中,智能合约错误曾是主要攻击入口。然而,根据Blockaid的数据,当前近六成的损失来自非技术层面的入侵,包括社交工程、凭证窃取、多重签名钱包被攻陷等。这标志着加密安全格局的根本性转变——如今的威胁不再仅来自底层代码缺陷,更来自用户的操作习惯与系统的访问控制机制。

安全边界扩展至整个生态系统

Blockaid首席执行官Ido Ben-Natan指出,2025年虽有63起事件造成25.8亿美元损失,但集中在Bybit交易所单次攻击事件中。进入2026年后,攻击范围呈现全域扩散特征:黑客不仅瞄准智能合约,还深入钱包接口、API服务、管理员账户乃至开发团队的登录凭证。这种演变使加密项目的安全要求逼近大型科技企业标准,强调实时监控、多因素认证与运营流程规范的重要性。

机构信任建立的关键转折点

随着比特币ETF获批、资产代币化进程加速,以及传统金融机构对加密资产兴趣升温,行业的可信度正面临严峻考验。每一次重大攻击都在削弱公众信心。因此,强化网络安全不再是一种可选项,而是实现规模化机构接入的必要前提。未来,具备先进威胁检测能力、基于AI的异常行为识别系统以及完善的访问管理机制的平台,将更有可能赢得市场青睐。