Web3 季度损失再创新高:2026 年 Q2 被盗 7.639 亿美元
根据区块链安全机构 Hacken 最新发布的季度安全与合规报告,2026 年第二季度 Web3 领域共发生 67 起安全事件,累计被盗资金高达 7.639 亿美元,这是自 2025 年第二季度以来损失最为惨重的一个季度。报告指出,密钥与基础设施泄露成为主要攻击向量,占被盗总金额的 88.3%(约 6.745 亿美元)。
智能合约漏洞虽多但损失占比低
尽管智能合约漏洞仍然是发生频率最高的攻击类型——在 67 起事件中涉及 44 起——但其仅造成约 11% 的总损失。值得注意的是,约 75.5% 的损失集中在两起与朝鲜威胁行为者相关的事件中。此外,本季度有 14 个曾经通过审计的协议仍然被攻破。
业界反思:审计并非万能
Cysic 创始人 Leo Fan 表示,审计仅针对特定时间点的特定代码库范围进行评估,无法自动覆盖签名设备、云基础设施、操作权限、后续升级、第三方依赖或仍可调用的旧合约。Genius CTO Samuel Videau 补充称,近 90% 的损失源自密钥、签名者和基础设施问题。多位安全高管强调,Web3 安全需要分层防御体系,包括实时监控、密钥管理、多方授权以及漏洞赏金计划。
2026 下半年趋势预警
Leo Fan 警告称,针对操作访问控制的攻击(如社会工程、凭证窃取、签名者被控、云或 CI/CD 入侵、链下验证器基础设施攻击)很可能在 2026 年下半年继续主导损失来源。
(图源:Hacken 报告,仅示意)
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复