GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

上線/更新

同時關聯該項目與事件的快訊

2026年Q2 Web3安全事件被盜7.64億美元,88.3%來自密鑰和基礎設施受損

Hacken 季度安全與合規報告顯示,2026 年第二季度 Web3 領域 67 起安全事件中被盜資金達 7.639 億美元,爲 2025 年第二季度以來最嚴重季度。密鑰和基礎設施受損佔被盜資金的 88.3%,約 6.745 億美元。 智能合約漏洞仍是最常見攻擊類型,67 起事件中有 44 起與其相關,但對應損失約佔總額 11%。約 75.5%的損失來自兩起歸因於朝鮮威脅行爲者的事件,14 個已審計協議在本季度遭入侵。 Cysic 創始人 Leo Fan 表示,審計是特定時間點對特定代碼庫的範圍評估,不自動覆蓋簽名設備、雲基礎設施、運營權限、後續升級、第三方依賴或仍可調用的舊合約。Genius CTO Samuel Videau 指出,近 90%損失來自密鑰、簽名者和基礎設施。 多名安全相關負責人表示,Web3 安全需納入即時監控、密鑰管理、多方授權和漏洞賞金等分層防禦。Leo Fan 預計,2026 年下半年運營訪問控制攻擊將繼續主導損失,包括社會工程、憑證盜竊、簽名者受損、雲或 CI/CD 入侵及鏈下驗證者基礎設施攻擊。

2026 年 Q1 Web3 項目因黑客與詐騙損失超 4.6 億美元,釣魚攻擊佔主導

據 Cointelegraph 報道,區塊鏈安全公司 Hacken 發佈的 2026 年第一季度報告顯示,Web3 項目在該季度共因黑客攻擊和詐騙損失 4.645 億美元,其中釣魚與社會工程攻擊佔 3.06 億美元,成爲主要損失來源。1 月發生的一起硬件錢包騙局造成 2.82 億美元損失,佔季度總損失的 81%。智能合約漏洞導致損失 8620 萬美元,訪問控制失敗(包括密鑰和雲服務被攻破)造成 7190 萬美元損失。報告指出,最大安全事件多發生在鏈外操作與基礎設施層,傳統審計難以覆蓋。歐洲監管框架 MiCA 與 DORA 正加大對安全監控和事件響應的要求,全球監管機構也在提升即時監控與應急響應標準。