Hacken 是一家 Web3 网络安全审计公司,其愿景是将 Web3 转变为一个更符合道德规范的地方。该公司通过网络安全服务套件保护 Web3 项目及其社区,例如智能合约审计、L1 区块链协议审计、dApp 审计、错误赏金计划。
Hacken 季度安全与合规报告显示,2026 年第二季度 Web3 领域 67 起安全事件中被盗资金达 7.639 亿美元,为 2025 年第二季度以来最严重季度。密钥和基础设施受损占被盗资金的 88.3%,约 6.745 亿美元。 智能合约漏洞仍是最常见攻击类型,67 起事件中有 44 起与其相关,但对应损失约占总额 11%。约 75.5%的损失来自两起归因于朝鲜威胁行为者的事件,14 个已审计协议在本季度遭入侵。 Cysic 创始人 Leo Fan 表示,审计是特定时间点对特定代码库的范围评估,不自动覆盖签名设备、云基础设施、运营权限、后续升级、第三方依赖或仍可调用的旧合约。Genius CTO Samuel Videau 指出,近 90%损失来自密钥、签名者和基础设施。 多名安全相关负责人表示,Web3 安全需纳入实时监控、密钥管理、多方授权和漏洞赏金等分层防御。Leo Fan 预计,2026 年下半年运营访问控制攻击将继续主导损失,包括社会工程、凭证盗窃、签名者受损、云或 CI/CD 入侵及链下验证者基础设施攻击。
Hacken 在 2026 年第二季度安全与合规报告中表示,机构投资者正将尽调范围从智能合约审计扩展至持续监控、签名者控制和事件响应准备。其追踪的 1427 个项目中,仅 9%具备第三方监控,4%同时具备监控、活跃漏洞赏金和安全审计。 报告显示,第二季度约 7.64 亿美元被盗资金中,88.3%涉及被攻破的密钥、签名者和基础设施。Hacken 表示,14 个第二季度遭攻击项目此前曾完成审计,但多数损失来自传统智能合约审查范围之外。 报告称,受影响环节包括签名设备、跨链桥验证者、后端基础设施、管理员密钥以及已弃用但仍运行的旧合约。样本覆盖 CoinGecko 信任评分前 50 的中心化交易所所列、市值超 100 万美元的 1427 个项目,不含包装资产、稳定币和代币化现实世界资产。
据 Cointelegraph 报道,区块链安全公司 Hacken 发布的 2026 年第一季度报告显示,Web3 项目在该季度共因黑客攻击和诈骗损失 4.645 亿美元,其中钓鱼与社会工程攻击占 3.06 亿美元,成为主要损失来源。1 月发生的一起硬件钱包骗局造成 2.82 亿美元损失,占季度总损失的 81%。智能合约漏洞导致损失 8620 万美元,访问控制失败(包括密钥和云服务被攻破)造成 7190 万美元损失。报告指出,最大安全事件多发生在链外操作与基础设施层,传统审计难以覆盖。欧洲监管框架 MiCA 与 DORA 正加大对安全监控和事件响应的要求,全球监管机构也在提升实时监控与应急响应标准。
Hacken 季度安全与合规报告显示,2026 年第二季度 Web3 领域 67 起安全事件中被盗资金达 7.639 亿美元,为 2025 年第二季度以来最严重季度。密钥和基础设施受损占被盗资金的 88.3%,约 6.745 亿美元。 智能合约漏洞仍是最常见攻击类型,67 起事件中有 44 起与其相关,但对应损失约占总额 11%。约 75.5%的损失来自两起归因于朝鲜威胁行为者的事件,14 个已审计协议在本季度遭入侵。 Cysic 创始人 Leo Fan 表示,审计是特定时间点对特定代码库的范围评估,不自动覆盖签名设备、云基础设施、运营权限、后续升级、第三方依赖或仍可调用的旧合约。Genius CTO Samuel Videau 指出,近 90%损失来自密钥、签名者和基础设施。 多名安全相关负责人表示,Web3 安全需纳入实时监控、密钥管理、多方授权和漏洞赏金等分层防御。Leo Fan 预计,2026 年下半年运营访问控制攻击将继续主导损失,包括社会工程、凭证盗窃、签名者受损、云或 CI/CD 入侵及链下验证者基础设施攻击。
Hacken 在 2026 年第二季度安全与合规报告中表示,机构投资者正将尽调范围从智能合约审计扩展至持续监控、签名者控制和事件响应准备。其追踪的 1427 个项目中,仅 9%具备第三方监控,4%同时具备监控、活跃漏洞赏金和安全审计。 报告显示,第二季度约 7.64 亿美元被盗资金中,88.3%涉及被攻破的密钥、签名者和基础设施。Hacken 表示,14 个第二季度遭攻击项目此前曾完成审计,但多数损失来自传统智能合约审查范围之外。 报告称,受影响环节包括签名设备、跨链桥验证者、后端基础设施、管理员密钥以及已弃用但仍运行的旧合约。样本覆盖 CoinGecko 信任评分前 50 的中心化交易所所列、市值超 100 万美元的 1427 个项目,不含包装资产、稳定币和代币化现实世界资产。
据 Cointelegraph 报道,区块链安全公司 Hacken 发布的 2026 年第一季度报告显示,Web3 项目在该季度共因黑客攻击和诈骗损失 4.645 亿美元,其中钓鱼与社会工程攻击占 3.06 亿美元,成为主要损失来源。1 月发生的一起硬件钱包骗局造成 2.82 亿美元损失,占季度总损失的 81%。智能合约漏洞导致损失 8620 万美元,访问控制失败(包括密钥和云服务被攻破)造成 7190 万美元损失。报告指出,最大安全事件多发生在链外操作与基础设施层,传统审计难以覆盖。欧洲监管框架 MiCA 与 DORA 正加大对安全监控和事件响应的要求,全球监管机构也在提升实时监控与应急响应标准。
Hacken 季度安全与合规报告显示,2026 年第二季度 Web3 领域 67 起安全事件中被盗资金达 7.639 亿美元,为 2025 年第二季度以来最严重季度。密钥和基础设施受损占被盗资金的 88.3%,约 6.745 亿美元。 智能合约漏洞仍是最常见攻击类型,67 起事件中有 44 起与其相关,但对应损失约占总额 11%。约 75.5%的损失来自两起归因于朝鲜威胁行为者的事件,14 个已审计协议在本季度遭入侵。 Cysic 创始人 Leo Fan 表示,审计是特定时间点对特定代码库的范围评估,不自动覆盖签名设备、云基础设施、运营权限、后续升级、第三方依赖或仍可调用的旧合约。Genius CTO Samuel Videau 指出,近 90%损失来自密钥、签名者和基础设施。 多名安全相关负责人表示,Web3 安全需纳入实时监控、密钥管理、多方授权和漏洞赏金等分层防御。Leo Fan 预计,2026 年下半年运营访问控制攻击将继续主导损失,包括社会工程、凭证盗窃、签名者受损、云或 CI/CD 入侵及链下验证者基础设施攻击。
据 Cointelegraph 报道,区块链安全公司 Hacken 发布的 2026 年第一季度报告显示,Web3 项目在该季度共因黑客攻击和诈骗损失 4.645 亿美元,其中钓鱼与社会工程攻击占 3.06 亿美元,成为主要损失来源。1 月发生的一起硬件钱包骗局造成 2.82 亿美元损失,占季度总损失的 81%。智能合约漏洞导致损失 8620 万美元,访问控制失败(包括密钥和云服务被攻破)造成 7190 万美元损失。报告指出,最大安全事件多发生在链外操作与基础设施层,传统审计难以覆盖。欧洲监管框架 MiCA 与 DORA 正加大对安全监控和事件响应的要求,全球监管机构也在提升实时监控与应急响应标准。
Hacken 季度安全与合规报告显示,2026 年第二季度 Web3 领域 67 起安全事件中被盗资金达 7.639 亿美元,为 2025 年第二季度以来最严重季度。密钥和基础设施受损占被盗资金的 88.3%,约 6.745 亿美元。 智能合约漏洞仍是最常见攻击类型,67 起事件中有 44 起与其相关,但对应损失约占总额 11%。约 75.5%的损失来自两起归因于朝鲜威胁行为者的事件,14 个已审计协议在本季度遭入侵。 Cysic 创始人 Leo Fan 表示,审计是特定时间点对特定代码库的范围评估,不自动覆盖签名设备、云基础设施、运营权限、后续升级、第三方依赖或仍可调用的旧合约。Genius CTO Samuel Videau 指出,近 90%损失来自密钥、签名者和基础设施。 多名安全相关负责人表示,Web3 安全需纳入实时监控、密钥管理、多方授权和漏洞赏金等分层防御。Leo Fan 预计,2026 年下半年运营访问控制攻击将继续主导损失,包括社会工程、凭证盗窃、签名者受损、云或 CI/CD 入侵及链下验证者基础设施攻击。
Hacken 在 2026 年第二季度安全与合规报告中表示,机构投资者正将尽调范围从智能合约审计扩展至持续监控、签名者控制和事件响应准备。其追踪的 1427 个项目中,仅 9%具备第三方监控,4%同时具备监控、活跃漏洞赏金和安全审计。 报告显示,第二季度约 7.64 亿美元被盗资金中,88.3%涉及被攻破的密钥、签名者和基础设施。Hacken 表示,14 个第二季度遭攻击项目此前曾完成审计,但多数损失来自传统智能合约审查范围之外。 报告称,受影响环节包括签名设备、跨链桥验证者、后端基础设施、管理员密钥以及已弃用但仍运行的旧合约。样本覆盖 CoinGecko 信任评分前 50 的中心化交易所所列、市值超 100 万美元的 1427 个项目,不含包装资产、稳定币和代币化现实世界资产。
据 Cointelegraph 报道,区块链安全公司 Hacken 发布的 2026 年第一季度报告显示,Web3 项目在该季度共因黑客攻击和诈骗损失 4.645 亿美元,其中钓鱼与社会工程攻击占 3.06 亿美元,成为主要损失来源。1 月发生的一起硬件钱包骗局造成 2.82 亿美元损失,占季度总损失的 81%。智能合约漏洞导致损失 8620 万美元,访问控制失败(包括密钥和云服务被攻破)造成 7190 万美元损失。报告指出,最大安全事件多发生在链外操作与基础设施层,传统审计难以覆盖。欧洲监管框架 MiCA 与 DORA 正加大对安全监控和事件响应的要求,全球监管机构也在提升实时监控与应急响应标准。