加密货币安全
Blockaid报告显示2026年上半年加密安全损失达到11亿美元
根据LBank News于2026年7月28日报道及crypto.news发布的信息,今年上半年全球加密安全损失在212起经过核实的事件中达到11亿美元,其中运营安全漏洞导致了大部分盗窃事件,且一个与朝鲜相关的攻击集群据称占总损失的一半以上,不过这些数据尚未获得官方确认。

2026年上半年安全指标概述
根据crypto.news发布并由LBank News于2026年7月28日审阅的数据显示,在今年开局的前六个月中,数字资产安全威胁发生了显著升级。公开的数据集识别出了212起经过核实的安全事件,在全球范围内造成了约11亿美元的综合总损失。根据相关报道,这一事件发生频率与往年周期相比出现了实质性加速,凸显出各个区块链生态系统中持续存在的脆弱性。源材料中汇编的分析指标表明,恶意攻击者继续完善其运营方法,成功绕过了各种数字资产平台和机构托管人建立的常规边界防御。
行业报告中公布的研究结果强调,观察到的不良安全事件激增不仅仅是一个孤立的异常现象,而是反映了更广泛的区块链行业所面临的结构性挑战。虽然历史趋势经常将去中心化应用代码库中的软件漏洞和逻辑缺陷指向为利用的主要载体,但当年初期的统计数据指向了不同的潜在现实。追踪这些事态发展的安全分析师强调,威胁行为者越来越多地利用复杂的社会工程学攻击、内部威胁和管理员权限升级来实现未授权访问,而不一定需要与智能合约逻辑进行交互。
运营安全缺陷与代码漏洞的对比
已公布调查结果中强调的一个核心结论是,在统计期间内,运营安全失误约占所有被盗资金的74%。这一分布标志着与历史模式的显着背离,在历史模式中,智能合约的代码级利用是大规模经济损失的主要途径。受损的管理员设备、特权凭证、私钥、签名系统以及链下基础设施共同导致了绝大部分被测损失。这些运营层面的妥协经常导致在区块链账本上看起来完全合法的交易,因为受权凭证或受损的多签签署者主动批准了资金转移,这使得传统的代码审计方法作为独立的防御保障显得捉襟见肘。
行业专家指出,尽管严格的智能合约审计仍然是安全软件开发生命周期中不可或缺的组成部分,但当行政设备或管理签名基础设施遭到外部威胁行为者破坏时,它们几乎无法提供任何保护。审计人员可以成功识别已部署代码中的句法错误、逻辑不一致和重入漏洞,但他们无法阻止受损的管理员签署恶意交易,也无法阻止桥验证器依赖被操纵的链下基础设施。因此,安全研究人员敦促在数字资产生态系统中运营的组织将资源重新分配到全面的身份管理、硬件隔离、多层授权协议以及持续的行为监控上来。
生态系统比较:以太坊与 Solana 事件概况
据报道的事件数据集说明了不同区块链网络中截然不同的攻击模式,以太坊和Solana由于不同的运营和技术载体而经历了显著的安全损失。据报道,与以太坊相关的项目遭受了大约3.32亿美元的损失,其中智能合约代码漏洞占了该聚合总数的很大一部分。以太坊生态系统中最大的单一事件涉及KelpDAO,攻击者在伪造了源链消息后,成功从桥接合约中释放了大量的衍生代币,这表明如果消息验证层失效,复杂的跨链架构交互可能会引入严重的系统性风险。
相反,Solana相关的项目在同一时间段内产生了大约3.26亿美元的损失,但具有根本不同的潜在分布。Solana网络上记录的损失中,超过98%直接源于受损的私钥和管理签名基础设施,而不是底层的智能合约漏洞。诸如Drift Protocol和Step Finance等知名协议占据了这一财务影响的绝大部分,而较小的代码相关事件则影响了其他参与者。分析人士警告说,这种网络比较并不确定某个底层的区块链架构本质上比另一个更安全;相反,它反映了威胁行为者所针对的具体应用程序,以及项目团队管理特权访问和运营安全的方式。
重大漏洞利用:KelpDAO与Drift Protocol案例研究
4月18日影响KelpDAO的事件是该时期最突出的跨链架构妥协之一。区块链调查人员随后将执行机制与朝鲜国家赞助的集群联系起来。技术调查显示,攻击者破坏了内部远程过程调用节点,同时中断了外部节点,从而迫使单一验证器系统接受虚假的销毁事件。因此,尽管源链上实际上没有销毁相应的数字资产,但以太坊侧的桥接器仍释放了大量的衍生代币。违规发生后,该项目进行了广泛的恢复工作,将剩余部分转移到桥接适配器中并恢复了基本的铸造和赎回操作,尽管涉及冻结资金的法律诉讼和有争议的索赔仍未解决。
在4月1日的另一起引人注目的事件中,Drift Protocol遭受了严重的特权访问攻击,导致了巨大的财务损失。区块链情报公司指出,肇事者利用了涉及社会工程学和预签名持久随机数交易的长期活动,以获得对协议参数的管理控制权。该协议提供的恢复更新对被盗资产的估值高于外部安全公司提供的初步早期估计。在相关的生态系统报道中,Step Finance在攻击者损害了高管设备后经历了灾难性的运营违规,抽干了国库控制的资产,并最终导致该公司在恢复努力未能建立可持续的发展道路后结束了运营。
归因与威胁行为者集中度
据报道的2026年上半年事件数据的一个显着特征是,与单一国家资助的威胁集群相关的被盗资金表现出极端的集中度。根据Blockaid发布的数据集,与朝鲜民主主义人民共和国相关的一个单一集群约占今年前六个月全球记录的总损失的55%。这种高度集中突显了针对数字资产行业的先进持续威胁活动的系统性特征,高度组织化和资源充足的集团系统性地针对桥梁基础设施、验证器集和机构私钥管理系统。
安全研究人员和情报分析师强调,这些复杂的攻击者经常采用先进的洗钱技术来混淆被盗资金的来源和流向。例如,链上追踪数据表明,与Drift Protocol漏洞利用相关的钱包在经历了数月的休眠期后,将数千枚以太坊转移到隐私混币器(如Tornado Cash)中。虽然行业利益相关者和执法机构继续监测这些非法资金流向并在资产冻结计划上进行合作,但通过去中心化混币服务持续进行的大规模清算凸显了跨境加密货币执法中固有的持续监管和技术挑战。
行业整改与战略展望
在这些广泛的安全失误发生之后,受影响的协议和行业参与者引入了各种整改建议和结构性保障措施,以重建用户信心。Drift Protocol提出了一个由交易所收入、外部借贷伙伴和一个单独的可转让恢复代币支持的综合恢复池,同时要求进行严格的智能合约审计、隔离签名硬件、时间锁以及重新设计的多重签名配置。安全公司预计,协议开发人员将越来越多地优先考虑交易意图验证检查、强制性密钥隔离以及跨复杂桥拓扑的主动监控,以减轻运营风险。
尽管提出了这些技术对策和恢复框架,但随着恶意攻击者调整其策略,更广泛的数字资产格局仍然容易受到不断演变的威胁载体的攻击。验证的下一阶段将在很大程度上取决于恢复代币条款的成功执行、涉及冻结资产的剩余法律索赔的解决,以及任何正式的执法扣押或监管行动。建议市场参与者在评估平台安全态势时保持极度谨慎并进行严格的尽职调查,因为这些损失统计数据和风险指标继续凸显了当前去中心化基础设施的脆弱本质。
Cexvia 易鉴结论
2026年上半年安全事件综合评估
据报道统计数据显示,2026年上半年期间,运营安全失误和针对性基础设施妥协主导了威胁格局,同时受影响的平台仍在继续推进恢复和重组流程;不过,这些损失估计和归因指控尚未获得官方确认。
- 风险含义
- 运营安全失误相比智能合约漏洞所占据的主导地位表明,传统防御性的代码审计本身已不足以保护数字资产免受复杂的社会工程学攻击、受损的签名设备以及特权凭证泄露的威胁。
- 用户行动
- 市场参与者和平台用户在参与去中心化金融应用之前,应提高对资产配置的警惕性,核实平台安全架构,审查交互权限,并密切关注协议特定的恢复计划。

