2026上半年加密駭客損失破10億美元以太坊和Solana最慘

Solana金鑰洩露飆增

2026-07-29 07:27

2026年上半年的加密安全資料,好的一面和壞的一面都相當極端。好訊息是攻擊手法正在從隨機掃蕩轉向精準打擊說明行業對常規攻擊的免疫力在增強;壞訊息是精準打擊的破壞力比以前大了很多倍。

據Blockaid釋出的H1 2026安全報告,上半年共發生212起安全事件,總損失超過10億美元。其中以太坊以約3.32億美元居首,Solana以約3.26億美元緊隨其後,兩者合計佔了總損失的近三分之二。

但同樣的驚人數字背後,原因完全不同。以太坊的損失主要由程式碼漏洞驅動,攻擊者瞄準了DeFi協議中的智慧合約漏洞、跨鏈橋bug和市場操縱手法。這與以太坊作為最大DeFi生態的地位完全一致:資金越集中的地方,攻擊者越願意花時間下功夫做深入研究。以太坊仍然是駭客眼中最值得花精力挖掘的單一目標,因為它的應用層最為豐富、資金池最為集中。

Solana的損失邏輯則完全不同。超過98%的損失來自金鑰和簽名基礎設施的洩露,而不是程式碼層面的漏洞。駭客根本不需要找到Solana程式本身的bug,只要拿到一把私鑰就能為所欲為。報告提到Drift Protocol(2.8億美元被盜)和Step Finance入侵事件都與朝鮮駭客組織有關,攻擊手法是社會工程、釣魚和內部憑證洩露。這就把安全焦點從程式碼質量延伸到了組織安全習慣這個更難解決的維度上。

對比去年的資料更能看出趨勢變化。2025全年Solana僅損失約1.27億美元,今年半年就飆到3.26億美元翻了一倍半。攻擊者正在系統性轉向Solana生態,而Solana的防禦體系顯然還沒有跟上節奏。

除了這兩條主鏈的核心資料,報告還有兩個訊號值得單獨關注。一是KelpDAO單起事件就損失了2.92億美元成為上半年的最大單一攻擊記錄;二是Blockaid驗證的高危攻擊數量超過了整個2025年的總和——不��翻倍而是3.4倍。攻擊技術的進化速度已經明顯超過了防禦體系的部署速度,這個差距在持續拉大。對普通使用者來說提醒很直接:以太坊的風險來自你用的協議夠不夠硬核,Solana的風險來自你管金鑰管得好不好。一個靠程式碼一個靠習慣,兩邊都沒法偷懶。