2026 年上半年,全球「區塊鏈駭客攻擊」造成的加密貨幣損失已突破「10 億美元」大關,其中以太幣(ETH)與 Solana(SOL) 生態系成為重災區。根據「Cointelegraph」於 13 日(當地時間)整理「區塊鏈安全平台 Blockaid」最新報告指出,今年 1 至 6 月相關「駭客事件」不僅創下歷史新高,且高額損失案件數量遠超過 2025 年整年度。
「評論」:這份報告再度凸顯公鏈與 DeFi 領域的「系統性安全風險」,對市場信心形成壓力。
根據 Blockaid 統計,2026 年上半年共發生「212 起」安全事故,其中單一最大損失來自「KelpDAO」遭遇的「2.92 億美元」攻擊事件。Blockaid 指出,若只計算造成大額損失的攻擊類型,其發生頻率約為「2025 年全年的 3.4 倍」,顯示攻擊規模與頻率同步升級。
就公鏈別來看,以太坊網路相關損失約為「3.32 億美元」,Solana 則約為「3.26 億美元」,以金額計算幾乎不相上下。不過,兩大公鏈遭攻擊的「手法結構」明顯不同:
以太坊方面,多數事件與「智慧合約程式碼漏洞」、「橋接服務」與「權限管理缺陷」有關,屬於典型的「技術層漏洞」型攻擊;Solana 則以「私鑰竊取」、「簽名基礎設施被入侵」等為主,屬於「身份與權限」外洩導致的損失。
Blockaid 分析指出,以太坊遭受重大損失,與其上層應用生態的「高價值目標」高度相關。包括「再質押平台」、「穩定幣協議」、「去中心化交易所(DEX)」等,往往承載巨額資金,對駭客而言具備極高攻擊誘因。報告中多次出現的模式,涵蓋「跨鏈橋接合約漏洞」、「智慧合約 Bug」、「管理權限帳戶遭未經授權存取」、「市場操縱」等。值得注意的是,被歸類為「人為操作失誤」的案例,僅出現在以太坊生態的 DEX「CoW Swap」一例,顯示主流風險仍是結構性與技術性問題。
Solana 的情況則呈現另一種風險輪廓。相較於 2025 年約「1.27 億美元」的損失規模,2026 年上半年相關損失大幅跳升。Blockaid 執行長 Ido Ben-Natan(伊多·班–納坦)向 Cointelegraph 表示,2025 年全年共發生 63 起事件,累積損失約「25.8 億美元」,且其中「Bybit」遭遇的「15 億美元」事件高度集中在當年第一季,反映出單一大案足以扭曲年度數據結構。
在 2026 年上半年 Solana 生態損失中,「超過 98%」來自「私鑰被竊」的案例。Blockaid 指出,與「Drift Protocol」及「Step Finance」相關的攻擊事件,被懷疑與「北韓背景的網路駭客組織」有關,帶有國家級網攻色彩。與直接針對「合約程式碼」的技術型攻擊不同,這類事件凸顯「簽名服務基礎設施」、「內部資安管理」與「團隊操作流程」才是當前 Solana 生態最大破口。
「評論」:以 Solana 為代表的新興高性能公鏈,往往透過複雜簽名與委託架構提升效率,卻也在密鑰與簽名人管理環節暴露新的攻擊面。
Blockaid 報告認為,2026 年上半年「加密貨幣駭客事件」急增,與「高額資產協議」快速擴張、但「營運安全治理」與「內控機制」未同步成熟有關。對以太坊這類資金高度集中的生態而言,只要一個關鍵合約出現漏洞,即可能引爆「大規模資金外流」;對高度依賴「簽名、私鑰管理」的網路(如 Solana)來說,內部安全流程一旦出現鬆動,損失會在短時間內急遽放大。
整體而言,Blockaid 最新數據顯示,「區塊鏈駭客攻擊」已不再只是極客之間的技術較量,而是直接衝擊「加密貨幣市場信任」與「機構採用意願」的核心風險因子。若以近期「1 美元兌 1459.40 韓元」的匯率換算,超過 10 億美元的損失相當於「逾 1.45 兆韓元」,對韓國與其他市場的散戶與機構投資人而言,體感衝擊更加明顯。
「評論」:在「駭客事件」與「信任風險」相互增幅的循環下,公鏈與 DeFi 專案若無法在「程式碼審計」、「關鍵權限分層」、「密鑰與簽名人管理」等面向提出更高標準,未來類似報告恐怕只會變得更加嚴峻。
留言 0