以太坊(ETH)以3.32亿美元领跑上半年黑客损失榜
ETH/USDT
US$10,075,030,300.38
US$1,929.67 / US$1,884.51
差价: US$45.16 (2.40%)
+0.0017%
多头支付
AI 摘要AI
- 以太坊(ETH)上半年协议被盗金额达3.32亿美元,居所有公链之首
- 朝鲜关联组织造成约6亿美元损失,包括Drift的2.85亿美元和KelpDAO的2.92亿美元攻击
- Immunefi统计上半年207起安全事件、约9.72亿美元损失,Quill Audits记录87起DeFi攻击
- DeFi损失较2022年峰值下降74%,但AI代理相关攻击开始出现,Bankr案涉及21.6万美元
本摘要由人工智能辅助生成,经 AI 审核,并在 COINOTAG 编辑监督下发布。
加密货币新闻
以太坊(ETH)在2026年上半年录得各公链中最高的链级损失总额——3.32亿美元从该网络上的协议中被盗,这一数据来自7月28日发布的区块链安全研究报告。该数字处于整个加密行业超10亿美元半年总损失的大盘之中,使这一周期成为有记录以来经核实攻击最活跃的半年之一,事件数量正逼近历史最高水平。不过,这一总额仍低于去年同期——彼时一笔15亿美元的Bybit资金流出大幅推高了行业损失统计。朝鲜关联组织占据了最新损失的最大份额,约6亿美元,其中包括对Drift的2.85亿美元抽干攻击和对KelpDAO的2.92亿美元攻击。研究人员将这两起攻击追溯至始于LinkedIn的社会工程行动,最终以多签钱包签名者被攻破告终。这一手法之所以关键,在于多签机制本应要求多个独立审批方确认,而攻击的失败点已从智能合约代码转移到了被授权管理密钥的人员身上。对托管方和协议团队而言,研究结论将注意力引向签名者身份验证、审批阈值设定和实时交易监控——这些领域往往处于传统代码审计的覆盖范围之外。Immunefi的6月生态更新统计了207起事件、约9.72亿美元损失;Quill Audits聚焦DeFi领域,记录了87起攻击、9.353亿美元损失。多家追踪机构数据的趋同表明,这并非单一机构方法论的偏差,而是攻击尝试和成功入侵的真实增长。同时也说明,尽管头条金额较此前峰值有所回落,攻击面仍在钱包、跨链桥和部署管线中持续扩展,形成了更广泛的山寨币安全问题。
以太坊3.32亿美元的损失总额与Solana的3.26亿美元呈现出不同的风险画像,尽管两者是上半年受创最重的公链。报告将以太坊描述为众多高价值协议的聚集地——包括再质押系统、稳定币合约和去中心化交易所聚合器——这使其天然成为大型智能合约漏洞利用的目标。Solana方面,攻击者较少关注合约逻辑,更多瞄准签名基础设施层,即负责授权交易和账户访问的底层。这种分化意味着防御者必须针对每条链的架构定制安全控制,而非套用统一的审计清单。研究还发现,上半年四起最大盗窃案中有两起遵循了相同的LinkedIn社会工程路径——攻击者说服或欺骗多签签名者交出控制权。报告警告,当前的防护措施不足以遏制这一模式,因为身份验证、密钥托管和审批工作流往往仍在常规智能合约审计的范围之外。对于在以太坊上运营的团队而言,硬件密钥管理、签名者轮换和交易模拟可能与形式化代码验证同等重要。同一研究显示,DeFi损失较2022年峰值已下降74%,这表明反复审计和漏洞赏金计划正在缩小单次攻击的规模,尽管事件总数仍在攀升。新兴的压力点在于自动化软件——Bankr一笔21.6万美元的资金被抽干被确认为首例已知的AI代理相关案例,报告估计区块链AI部署正以每年约10倍的速度扩张。研究人员预计下半年将出现更多涉及AI加密钱包或AI交易机器人的事件,攻击者通过提示注入向代理喂入恶意指令,随后利用工具滥用和未授权签名完成攻击。
COINOTAG对这些数据的解读是:安全叙事正从罕见的灾难性代码故障转向频繁的操作安全失败。整体市场环境仍偏谨慎:我们的数据显示恐惧与贪婪指数为29(满分100),处于恐惧区间;比特币主导率为69.8%,对应1.853万亿美元的加密市场总市值。在这一背景下,以太坊的高额损失与其说是对该链的信任投票,不如说是对价值和复杂权限集中之处的警示。一手来源记录——安全报告和链上交易轨迹——表明下一个防御前沿在于签名者管理、访问控制和AI代理监督。
COINOTAG 不提供金融咨询服务。本内容仅供参考,不应被视为投资建议。加密货币投资具有高风险。
相关标签
本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。


