
根據Blockaid的數據,由於經證實的漏洞利用事件數量創下歷史新高,加密貨幣項目在2026年上半年因駭客攻擊損失超過10億美元。
Blockaid在週二發布的一份報告中將2026年上半年稱為「史上駭客攻擊最猖獗的半年」,指的是事件數量而非被盜金額。美元損失仍低於去年同期總額,該數字因Bybit 15億美元的漏洞利用事件而被誇大。
該公司寫道:「2026年上半年對於鏈上安全來說是個意義重大的半年。僅在頭六個月,Blockaid驗證的漏洞利用事件數量就超過了2025年全年記錄的總和。」
與北韓相關的駭客在2026年上半年被盜資金中佔比最大。Blockaid將2.85億美元的Drift漏洞利用事件和2.92億美元的KelpDAO漏洞利用事件都歸因於與北韓相關的行為者。
Blockaid預計與北韓相關的攻擊將持續存在。該公司表示:「透過LinkedIn進行社交工程導致多重簽名者(multisig signer)被入侵的工作模式,造成了上半年四大事件中的兩起,而且沒有結構性原因會讓這種情況停止。」
Blockaid的總計數據與Immunefi在其2026年6月生態系統更新中報告的統計數據不同。Immunefi在其報告中表示,加密貨幣項目在今年上半年因207起駭客事件損失了約9.72億美元,這個數字與Quill Audits的報告相近,後者發現2026年上半年有87起DeFi駭客攻擊造成了9.353億美元的損失。
儘管Immunefi今年也發現了有史以來最高的半年事件數量,但2026年迄今為止的DeFi漏洞利用損失已較2022年峰值下降了74%。
Blockaid週二表示,追蹤各鏈的損失顯示,以太坊和Solana項目在2026年上半年損失最大,分別損失3.32億美元和3.26億美元。
就以太坊而言,「大型代碼漏洞利用主要集中在以太坊上,因為最高價值的協議,包括再質押(restaking)、穩定幣和DEX聚合器,都存在於此。」
同時,「Solana攻擊者針對的是簽名者基礎設施,而不是合約代碼,」Blockaid表示。
展望未來,該報告預測與人工智慧相關的漏洞利用事件數量在未來幾個月可能會增加。
根據Blockaid的說法,「Bankr的21.6萬美元漏洞利用是史上首例,且代理程式部署每年約增長十倍。預計下半年將發生多起AI代理程式事件,其中提示注入(prompt injection)將是主要攻擊方式,隨後將出現工具使用濫用和未經授權簽名等問題。」
免責聲明:The Block 是一個獨立的媒體機構,提供新聞、研究和數據。截至2023年11月,Foresight Ventures 是 The Block 的主要投資者。Foresight Ventures 投資於加密領域的其他公司。加密貨幣交易所 Bitget 是 Foresight Ventures 的主要有限合夥人。The Block 繼續獨立運營,提供關於加密貨幣產業客觀、具影響力且及時的資訊。這是我們目前的財務披露。
© 2026 The Block。保留所有權利。本文僅供參考。它不應被視為或意圖作為法律、稅務、投資、金融或其他建議。