Blockaid 7 月 28 日发布的上半年报告显示,2026 年前六个月,加密行业共出现 212 起已核实安全事件,损失合计 11 亿美元。报告称,这一事件数量已超过 2025 年全年,显示攻击频率仍在上升。
多数损失来自运营安全失误
报告显示,74% 的被盗资金并非源于智能合约代码漏洞,而是来自设备、私钥、签名系统、管理员权限和链下基础设施被攻破。这类攻击往往能发起看似有效的链上交易,因为相关操作使用了已获授权的凭证。
这也意味着,单靠代码审计已难以覆盖主要风险。审计可以发现合约缺陷,但无法阻止管理员账户被入侵后签署恶意交易,也无法避免跨链验证节点依赖受污染的基础设施。
朝鲜相关集群占损失过半
Blockaid 称,一个与朝鲜有关的攻击集群占到上半年总损失的 55%。不过,不同安全公司在统计口径和覆盖范围上并不完全一致,因此行业损失数据之间可能存在差异。
报告还提到,以太坊和 Solana 在上半年的受攻击模式并不相同。这更多反映出被攻击应用的类型,以及项目团队如何管理高权限访问,并不能直接说明哪条链本身更安全。
KelpDAO与Drift披露恢复进展
在具体事件中,KelpDAO 和 Drift 是上半年损失较大的两个案例。Chainalysis 此前将 4 月 18 日的 KelpDAO 攻击与朝鲜 Lazarus Group 联系起来。调查称,攻击者入侵内部 RPC 节点并干扰外部节点,导致单一验证系统接受了虚假的销毁事件,随后以太坊侧桥错误释放了 rsETH。
KelpDAO 已在 5 月 25 日完成恢复计划的运营阶段,向桥接适配器转入最后一笔 20,373.72 枚 rsETH 后,铸造、赎回和奖励功能恢复。但与冻结资金相关的诉讼和争议索赔仍未解决。
Drift 方面则提出恢复池方案,资金来源包括交易所收入、Tether 及其他合作方。方案中包括 Tether 拟提供的最多 1.275 亿美元支持、其他合作方 2000 万美元支持,以及可转让的恢复代币。协议称,重启前将完成 OtterSec 和 Asymmetric 审计,并引入专用签名设备、时间锁和重新设计的多签机制。
被盗资金仍在链上流动
Drift 事件目前仍在持续。此前有报道称,与攻击者相关的钱包在 7 月 23 日至 24 日期间,将 23,095.1 枚 ETH 转入 Tornado Cash,按当时价格约合 4440 万美元。这笔资金转移发生前,该地址已沉寂约三个月。
Blockaid 预计,下半年项目团队会更重视交易意图校验、独立签名设备、密钥隔离,以及对跨链桥和基础设施的持续监控。接下来,市场还将关注 Drift 恢复代币条款与重启时间表、Step Finance 剩余索赔流程,以及 KelpDAO 冻结资金相关的法院进展。











