根據 Blockaid 週二發布的一 報告,2026 年上半年加密漏洞利用事件創下歷史新高,多個加密項目共確認 212 起事件。
平均損失為 540 萬美元,上半年漏洞利用總損失達 10 億美元。最大的一起事件來自 KelpDAO,該項目在一座橋樑遭入侵後,其跨鏈消息傳遞系統被破壞,造成 2.92 億美元損失。Drift 協議則遭遇了同期第二大攻擊,攻擊者通過多簽被攻破,在不到 12 分鐘內盜走了 2.85 億美元。
這兩起最大損失事件——均發生在 4 月——構成了 2026 年上半年最大的漏洞利用事件,合計達 5.77 億美元。只有 Bybit 在 2025 年 2 月遭遇的漏洞利用事件規模更大,總額達 15 億美元。
"Drift(2.85 億美元)和 KelpDAO(2.92 億美元)相隔 17 天發生,兩者合計約 5.77 億美元,占上半年所有美元損失的一半以上,"Blockaid 寫道。
在上半年多個協議遭遇的漏洞利用中,特權密鑰濫用是最常見的原因,合計造成 7.9 億美元損失。與此同時,攻擊者越來越多地將目標對準 AI 代理,使其成為迄今為止最主要的新興攻擊向量。
"僅 2026 年上半年就產生了 Blockaid 去年全年記錄的 3.4 倍已驗證事件。由 AI 驅動的攻擊者複雜性以及高意圖的受制裁威脅行為者,尤其是朝鮮,推動了這一增長,"該報告稱。
鏈上協議是駭客的主要目標,上半年記錄的漏洞利用損失達 5.24 億美元。跨鏈橋也遭受了多次攻擊,上半年被盜走 3.72 億美元。
"上半年橋樑事件既包括 KelpDAO 的關鍵密鑰被攻破,也包括 Verus、Taiko、Alephium、Secret/Axelar、Swapnet 和 Syscoin 的代碼漏洞利用,"Blockaid 表示。
按鏈來看,以太坊(ETH)和 Solana(SOL)遭遇的成功漏洞利用金額最高,分別為 3.32 億美元和 3.26 億美元。
不過,Blockaid 指出,以太坊虛擬機(EVM)Layer-1(L1)鏈在美元損失方面居首,其中以太坊、BNB 和 Avalanche(AVAX)遭受的攻擊最多。非 EVM 鏈位居第二,主要由 Solana 推動。
"L2 柱狀條看起來很大,是因為跨鏈事件會在其觸及的每條鏈上都被計入;若按損失實際發生的原生鏈來衡量,EVM L2 約占 1000 萬美元,但事件占比正在上升,"該報告補充道。
展望未來,Blockaid 表示預計多簽簽名者被攻破的嘗試將繼續存在,並認為這類事件造成了上半年四起最大損失中的兩起。該公司還指出,EIP-7702 事件、橋樑漏洞利用和 AI 代理攻擊可能會增加。