新闻档案

安全事件分析

2026年上半年加密安全损失达11亿美元:Blockaid报告(尚未获得官方确认)

据crypto.news报道,Blockaid发布的2026年上半年报告显示,全球范围内加密安全事件导致损失高达11亿美元,涉及212起案例,其中运营安全失误已超过智能合约漏洞成为主要原因。该结论尚未获得官方确认,仅基于媒体报道。报告指出攻击模式发生转变,密钥和基础设施被攻破成为损失的主要来源。KelpDAO和Drift Protocol的重大事件主导了该时期,相关恢复工作仍在进行中。报告还提到,一个与朝鲜有关的攻击集群占据了超过一半的损失。

Blockaid 2026年上半年加密安全损失报告(尚未获得官方确认)
图片: crypto.news

2026年上半年报告损失概述

据crypto.news报道,Blockaid发布的2026年上半年报告显示,加密安全事件在全球范围内创下新高,损失总额达11亿美元,涉及212起案例。该报告尚未获得官方确认,指出2026年上半年验证的事件数量已超过2025年全年。损失激增反映出针对加密资产和基础设施攻击的频率和影响显著上升。数据基于Blockaid的事件数据集,但由于行业定义和覆盖方法不同,损失估算可能存在差异。

报告将损失主要归因于运营安全失误,而非传统的智能合约漏洞。Blockaid分析显示,74%的被盗资金源于设备被攻破、权限凭证、私钥、签名系统和链下基础设施遭到破坏。这与以往以代码缺陷为主的情况形成鲜明对比。上述发现凸显加密交易所和项目面临的威胁正在演变,强调加强运营控制的重要性。

攻击模式转变:运营安全成为核心

据crypto.news转述,Blockaid报告强调加密安全事件性质发生显著转变。利用运营弱点进行攻击,如密钥和权限访问被攻破,现已成为损失的主要来源。这类事件通常涉及攻击者获得授权凭证,从而执行看似合法的区块链交易。这种方式绕过了智能合约审计提供的保护,因为审计无法阻止被攻破的管理员或桥验证者实施恶意操作。

报告警告,2026年上半年出现了新的攻击向量,部分可能在未来进一步扩展。对链下基础设施和权限凭证的依赖带来了难以通过传统安全措施解决的漏洞。因此,加密交易所和项目必须调整风险管理策略,重点加强运营控制、密钥分离和交易意图验证,以应对不断演变的威胁。

重大事件:KelpDAO与Drift Protocol

在报告的众多事件中,KelpDAO和Drift Protocol成为2026年上半年最为显著的案例。据Blockaid报告,KelpDAO攻击与朝鲜Lazarus Group有关,攻击者攻破内部RPC节点并干扰外部节点,使单一验证系统接受了虚假销毁事件,导致桥合约释放了116,500枚rsETH,价值约2.92亿美元。以太坊侧桥释放资产时,源链并未销毁对应代币。

Drift Protocol遭遇了另一种权限访问攻击,攻击者通过社会工程和预签名耐用随机数交易获得了管理员控制权。恢复更新显示被盗资产价值2.957亿美元,高于早期估算。这些事件展现了运营安全漏洞的规模和复杂性,恢复工作仍在进行,诉讼程序尚未解决。受影响用户群体包括以太坊和Solana项目参与者,他们在资产恢复方面仍面临不确定性。

网络对比:以太坊与Solana

据crypto.news引用的Blockaid报告,对以太坊和Solana相关项目的损失进行了对比分析。以太坊项目损失约3.32亿美元,其中大部分归因于代码漏洞。最大以太坊相关案例为KelpDAO,占据了损失的绝大部分。Solana项目损失约3.26亿美元,超过98%源于密钥和签名基础设施被攻破,而非智能合约漏洞。Drift Protocol和Step Finance是Solana损失的主要贡献者。

报告提醒,网络对比并不意味着区块链本身存在安全差异,而是反映了哪些应用成为攻击目标以及团队如何管理权限访问。单一重大事件可能主导网络损失总额,强调所有平台都需加强运营安全。上述发现表明,以太坊和Solana项目必须强化对权限凭证和签名系统的控制,以降低类似攻击风险。

恢复工作与持续风险

报告事件发生后,相关实体正在持续推进恢复工作,采取多种策略以减轻损失并恢复运营。KelpDAO完成了恢复计划的运营阶段,将最后一批rsETH转入桥适配器,恢复了铸造、赎回和奖励功能。然而,涉及冻结资金的诉讼和争议索赔仍未解决。Drift Protocol提出由交易所收入、Tether及其他合作伙伴支持的恢复资金池,并推出可转让恢复代币。协议重启需进行审计、专用签名设备、时间锁和多签名系统重构。

尽管采取了上述措施,盗窃事件仍为活跃链上案例,被盗资金仍在流通。例如,Drift攻击者关联钱包在数月未动后,将大量以太币转入Tornado Cash。Blockaid预计团队将更加重视交易意图检查、隔离签名设备、密钥分离及桥和基础设施的监控。这些建议并非保证,后续验证更新将取决于恢复代币条款、重启计划、索赔流程及执法机构可能的资产查封。

对加密交易所及用户群体的影响

据crypto.news转述的Blockaid 2026年上半年报告,相关发现对加密交易所、项目团队及用户群体产生重大影响。运营安全失误成为主要损失原因,要求重新评估风险管理措施。交易所和项目需优先控制权限凭证、签名系统及链下基础设施。用户应意识到密钥被攻破带来的风险增加,并在适用情况下参与恢复流程。

持续的恢复和诉讼工作凸显大规模安全事件后资产返还的复杂性。受影响用户群体,尤其是以太坊和Solana项目参与者,仍面临资产状态的不确定性。报告强调关注恢复进展、索赔流程及执法行动的重要性。加强运营安全措施和监控对于降低未来风险、保护用户资产至关重要。

Cexvia 易鉴结论

具体结论:Blockaid报告的2026年上半年损失尚未获得官方确认,影响以太坊和Solana用户群体

据crypto.news转述的Blockaid 2026年上半年报告,全球加密安全损失达11亿美元,涉及212起事件,运营失误成为主要原因。上述结论尚未获得官方确认,仍基于媒体报道。最大损失与密钥和权限访问被攻破有关,尤其是在KelpDAO和Drift Protocol事件中。恢复和诉讼程序仍在进行,受影响的用户群体包括以太坊和Solana项目的参与者。

风险含义
报告显示,风险重心已从智能合约漏洞转向运营安全失误,这意味着加密交易所和项目面临的风险格局发生变化。攻击者越来越多地针对权限凭证、签名系统和链下基础设施,传统代码审计已无法提供全面保护。这一趋势加剧了大规模盗窃的风险,凸显加强运营控制和监测的必要性。
用户行动
用户和项目团队应优先考虑运营安全措施,包括隔离签名设备、密钥分离和交易意图验证。仅依赖智能合约审计已不再足够。必须加强对权限访问和链下基础设施的监控,用户应关注恢复进展和可能的资产查封。受影响方可能需要参与恢复资金池和索赔流程。