加密货币安全损失报告
根据Blockaid于2026年7月28日发布的报告,2026年上半年加密货币安全损失在212起经过验证的事件中达到了11亿美元。Blockaid指出,这六个月的事件数量创下了新纪录,且上半年验证的攻击事件数量超过了2025年全年。
操作安全攻击造成了74%的被盗价值,其中与朝鲜民主主义人民共和国相关的一个攻击集群占据了55%。
事件数量与损失分析
Blockaid还提到,事件数量是2025年总数的3.4倍,尽管安全公司在编制行业损失估算时使用不同的定义和覆盖方法。2026年上半年因212起链上攻击而损失的11亿美元,已超过2025年全年的总和。
Blockaid的数据揭示了损失的来源,并指出链上团队在下半年应关注的事项:数据显示,攻击方式正逐渐从仅依赖于有缺陷的智能合约代码转变。被攻击的设备、特权凭证、私钥、签名系统和链外基础设施造成了大部分损失。
这些攻击能够生成看似有效的区块链交易,因为授权凭证批准了这些交易。这种模式降低了仅依靠代码审计所提供的保护。
新攻击向量与项目损失
Blockaid表示,上半年出现了新的攻击向量,并警告某些攻击可能在下半年扩展。根据Blockaid的报告,与以太坊相关的项目损失约为3.32亿美元,其中代码漏洞占据了大部分损失。最大的以太坊相关案例是KelpDAO,攻击者通过伪造源链消息,从桥接合约中释放了价值约2.92亿美元的116,500个rsETH。
与Solana相关的项目损失约为3.26亿美元,其中超过98%来自于被攻击的密钥和签名基础设施,而非智能合约漏洞,Blockaid发现。Drift Protocol和Step Finance占据了大部分损失,而包括Raydium和Volo在内的较小代码相关事件也影响了这些项目。
攻击事件的影响
网络比较并不表明某个区块链本质上更安全,而是反映了哪些应用被攻击以及其团队如何管理特权访问。单一的大型事件也可能主导六个月的网络总损失。Chainalysis将4月18日的KelpDAO攻击与朝鲜的拉撒路集团联系在一起。
其调查发现,攻击者入侵了内部RPC节点并干扰了外部节点,导致单一验证者系统接受了虚假的销毁事件。以太坊侧的桥接随后释放了rsETH,即使源链上并没有相应的代币被销毁。
正如crypto.news报道的,KelpDAO在5月25日完成了其恢复计划的操作阶段,最后将20,373.72个rsETH转入其桥接适配器。
恢复计划与未来展望
Drift在4月1日遭遇了一次单独的特权访问攻击。Chainalysis表示,攻击者利用数月的社交工程和预签名的持久性随机数交易获得了管理控制权。Drift在4月16日的恢复更新中估计被盗资产价值为2.957亿美元,超过了Blockaid和几位调查员早期估计的约2.85亿美元。
相关报道中,crypto.news提到,Step Finance在攻击者入侵高管设备并从公司控制的资产中抽走多达4000万美元后关闭。该公司恢复了约470万美元,但表示融资和收购谈判未能产生可持续的前进路径。
Drift提出了一个由交易所收入、Tether和其他合作伙伴支持的恢复池。其计划包括来自Tether的最高1.275亿美元的支持、来自其他合作伙伴的2000万美元以及一个单独的可转让恢复代币。
该协议表示,其重启将需要OtterSec和Asymmetric的审计、专用签名设备、时间锁和重新设计的多重签名。盗窃案件仍在积极进行中。
正如之前报道的,与Drift攻击者相关的钱包在7月23日至24日之间将23,095.1个以太币(约合4440万美元)转入Tornado Cash,经过大约三个月的 inactivity。
Blockaid预计团队将更加关注交易意图检查、隔离签名设备、密钥隔离以及跨桥和基础设施的监控。这些措施是公司的建议,而非保证。下一次经过验证的更新将来自Drift的恢复代币条款和重新启动计划、Step Finance的剩余索赔流程、与被冻结的KelpDAO资金相关的法院程序,以及执法机构宣布的任何资产没收。