2026上半年加密黑客损失破10亿美元以太坊和Solana最惨
Solana密钥泄露飙增
2026年上半年的加密安全数据,好的一面和坏的一面都相当极端。好消息是攻击手法正在从随机扫荡转向精准打击说明行业对常规攻击的免疫力在增强;坏消息是精准打击的破坏力比以前大了很多倍。
据Blockaid发布的H1 2026安全报告,上半年共发生212起安全事件,总损失超过10亿美元。其中以太坊以约3.32亿美元居首,Solana以约3.26亿美元紧随其后,两者合计占了总损失的近三分之二。
但同样的惊人数字背后,原因完全不同。以太坊的损失主要由代码漏洞驱动,攻击者瞄准了DeFi协议中的智能合约漏洞、跨链桥bug和市场操纵手法。这与以太坊作为最大DeFi生态的地位完全一致:资金越集中的地方,攻击者越愿意花时间下功夫做深入研究。以太坊仍然是黑客眼中最值得花精力挖掘的单一目标,因为它的应用层最为丰富、资金池最为集中。
Solana的损失逻辑则完全不同。超过98%的损失来自密钥和签名基础设施的泄露,而不是代码层面的漏洞。黑客根本不需要找到Solana程序本身的bug,只要拿到一把私钥就能为所欲为。报告提到Drift Protocol(2.8亿美元被盗)和Step Finance入侵事件都与朝鲜黑客组织有关,攻击手法是社会工程、钓鱼和内部凭证泄露。这就把安全焦点从代码质量延伸到了组织安全习惯这个更难解决的维度上。
对比去年的数据更能看出趋势变化。2025全年Solana仅损失约1.27亿美元,今年半年就飙到3.26亿美元翻了一倍半。攻击者正在系统性转向Solana生态,而Solana的防御体系显然还没有跟上节奏。
除了这两条主链的核心数据,报告还有两个信号值得单独关注。一是KelpDAO单起事件就损失了2.92亿美元成为上半年的最大单一攻击记录;二是Blockaid验证的高危攻击数量超过了整个2025年的总和——不��翻倍而是3.4倍。攻击技术的进化速度已经明显超过了防御体系的部署速度,这个差距在持续拉大。对普通用户来说提醒很直接:以太坊的风险来自你用的协议够不够硬核,Solana的风险来自你管密钥管得好不好。一个靠代码一个靠习惯,两边都没法偷懒。