2026年上半年加密货币黑客攻击创纪录新高,发生212起漏洞利用事件
- 2026年上半年,加密货币项目共发生212起已确认漏洞利用事件,造成10亿美元损失,事件数量创下历史新高。
- KelpDAO和Drift遭遇了规模最大的两起漏洞利用事件,今年上半年合计损失5.77亿美元。
- 特权密钥滥用造成了7.9亿美元损失,同时攻击者越来越多地将目标对准AI代理、跨链桥和链上协议。

根据Blockaid周二发布的报告,2026年上半年加密货币漏洞利用事件创下历史新高,多个加密项目共确认发生212起事件。
KelpDAO、Drift协议占上半年损失总额的一半以上
前六个月漏洞利用造成的平均损失为540万美元,总损失达到10亿美元。其中最大的一起事件来自KelpDAO,在一座桥遭到攻破后,其跨链消息传递出现漏洞,录得2.92亿美元损失。Drift协议则遭遇了该时期第二大攻击,在不到12分钟内因多重签名被攻破而被盗走2.85亿美元。
这两起最大损失事件——均发生在4月——构成了2026年上半年规模最大的漏洞利用事件,合计达5.77亿美元。只有Bybit在2025年2月发生的15亿美元漏洞利用事件超过了这一纪录。
Blockaid写道:“Drift(2.85亿美元)和KelpDAO(2.92亿美元)相隔17天发生,两者合计约5.77亿美元,占上半年全部美元损失的一半以上。”
特权密钥、AI代理成为主要威胁
2026年上半年,特权密钥滥用是多个协议中最常见的漏洞利用原因,合计造成7.9亿美元损失。与此同时,攻击者越来越多地瞄准AI代理,使其成为迄今最主要的新兴攻击路径。
报告称:“仅2026年上半年,已产生的经核实事件数量就是Blockaid去年全年记录总数的3.4倍。AI驱动下攻击者复杂程度的提升,以及高意图的受制裁威胁行为者,尤其是朝鲜,推动了这一增长。”
链上协议是黑客的主要攻击目标,2026年上半年记录的漏洞利用损失达到5.24亿美元。跨链桥也遭遇了大量攻击,上半年被盗资金达3.72亿美元。
Blockaid表示:“上半年跨链桥事件既包括KelpDAO的密钥被攻破,也包括Verus、Taiko、Alephium、Secret/Axelar、Swapnet和Syscoin的代码漏洞利用。”
按区块链划分,Ethereum (ETH)和Solana (SOL)发生的成功漏洞利用金额最高,分别为3.32亿美元和3.26亿美元。
不过,Blockaid指出,按美元损失计算,以太坊虚拟机(EVM)Layer-1(L1)链居首,其中Ethereum、BNB和Avalanche (AVAX)遭受的攻击最多。非EVM链排名第二,主要由Solana推动。
报告补充称:“L2的数据条看起来较大,是因为跨链事件会被计入其涉及的每一条链;若按损失原生发生的位置衡量,EVM L2约占1000万美元,但其在事件总数中的占比正在上升。”
展望未来,Blockaid表示,预计针对多重签名签署者的攻破尝试将持续,因为这类事件造成了上半年四大损失中的两起。该公司还指出,EIP-7702相关事件、跨链桥漏洞利用以及AI代理攻击可能会进一步增加。









