同時關聯該項目與事件的快訊
2026 年上半年加密貨幣項目因黑客攻擊損失已超過 10 億美元,經覈實的攻擊事件數量創下歷史同期最高紀錄,並稱這是“有記錄以來黑客攻擊最多的半年度”。不過,以金額計,整體損失仍低於上年同期,主要因爲 2025 年 曾發生 Bybit 15 億美元 攻擊事件,抬高了基數。
Web3 安全公司 CertiK 發佈《Hack3D:2026 年上半年報告》。報告顯示,2026 年上半年 Web3 生態共發生 344 起安全事件,累計損失約 13.2 億美元。儘管這一數字較去年同期下降 46.8%,但若剔除 Bybit 遭遇的 14.5 億美元安全事件影響,今年上半年損失規模實際上同比增長約 28%,顯示行業整體安全環境並未出現實質性改善。報告指出,錢包被盜已成爲造成資金損失最大的攻擊類型,上半年共造成約 4.5 億美元損失;與此同時,網絡釣魚攻擊數量雖然同比下降超過 50%,但損失金額僅下降約 10.8%,反映出攻擊者正轉向高淨值個人和機構目標,實施更具針對性的高價值攻擊。此外,代碼漏洞仍是發生頻率最高的攻擊類型,相關事件達 204 起。CertiK 認爲,攻擊者正越來越多地瞄準長期運行且缺乏重新審計的老舊智能合約。報告還顯示,超大規模攻擊事件持續主導行業損失,Kelp DAO 與 Drift Protocol 兩起事件合計造成約 5.77 億美元損失,占上半年總損失的 44%。從事件數量、單次攻擊影響力以及攻擊模式變化來看,Web3 行業正在面臨更加複雜且持續升級的安全挑戰。
Cardano 錢包服務商 SecondFi 發佈安全事件恢復進展稱,EMURGO 已設立資產恢復基金,用於向受本次攻擊影響的用戶返還資產。SecondFi 表示,目前已通過緊急救援措施保護並恢復對部分資產的訪問權限,團隊正與 Intersect 討論合適的託管機制,以確保相關資產安全返還給用戶。此外,SecondFi 正與 Cardano 社區主導的工作組合作推進鏈上恢復方案。由於恢復方案複雜程度高於此前預期,整體恢復時間可能超過原先估算的兩週。
針對 Cardano 生態項目 SecondFi 近期安全事件,慢霧創始人餘弦在社交媒體發文表示,其在持續觀察相關鏈上數據後認爲,若兩個以“addr1q”開頭的地址均爲攻擊者控制地址,則 SecondFi 用戶實際損失可能已超過 2000 萬美元。餘弦表示,從鏈上行爲判斷,上述地址大概率與攻擊者有關,涉及被盜資產規模或超過 1.29 億枚 ADA 及其他代幣。此前,SecondFi 披露此次安全事件影響約 1600 萬枚 ADA,並表示問題源於網頁錢包生成軟件。
據 BlockSec Phalcon(@Phalcon_xyz)分析,Aztec Network 的 RollupProcessorV3 合約遭到攻擊,損失超 215 萬美元。根本原因在於 numRealTxs 未有效綁定至 ZK 證明所強制執行的交易集,導致證明驗證路徑與 L1 結算邏輯對交易列表的解釋出現偏差。攻擊者利用該漏洞將真實存款移至未被結算邏輯處理的槽位,繞過 decreasePendingDepositBalance() 函數,憑空創建無擔保私人餘額後通過正常結算流程提取,共涉及七種資產。
據 Specter(@SpecterAnalyst) 監測,Humanity Protocol 已遭黑客攻擊,損失超過 3,100 萬美元。目前資金轉移仍在進行,攻擊者正將 H 兌換爲 ETH 。
與 Humanity Protocol 關聯或交互過的錢包正在被入侵,目前已有超過 17 個持有 H 代幣的錢包被盜,總損失超過 1900 萬美元。被盜原因尚不清楚,攻擊模式顯示受影響錢包可能存在與 Humanity Protocol 相關的共同風險敞口。
鏈上偵探 ZachXBT 表示,THORChain 疑似在比特幣、以太坊、BSC 和 Base 網絡上遭到攻擊,損失超 740 萬美元。
據鏈上偵探 ZachXBT 披露,THORChain 已在多條鏈上遭受攻擊,損失超過 740 萬美元。