BTC
ETH
HTX
SOL
BNB
View Market
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

2026年Q2 Web3セキュリティ事件で7億6400万ドルが盗難、88.3%は鍵とインフラの侵害によるもの

2026-07-23 11:34
Odaily星球日报讯 Hackenの四半期セキュリティ・コンプライアンスレポートによると、2026年第2四半期にWeb3分野で67件のセキュリティインシデントが発生し、盗まれた資金は7億6390万ドルに達し、2025年第2四半期以来最も深刻な四半期となりました。鍵とインフラの侵害が盗まれた資金の88.3%(約6億7450万ドル)を占めました。



スマートコントラクトの脆弱性は依然として最も一般的な攻撃タイプであり、67件中44件が関連していますが、それに対応する損失は総額の約11%にとどまりました。損失の約75.5%は北朝鮮の脅威行為者に起因する2件のインシデントによるものであり、14の監査済みプロトコルが今四半期に侵入を受けました。



Cysicの創業者Leo Fan氏は、監査とは特定の時点における特定のコードベースに対する範囲評価であり、署名デバイス、クラウドインフラ、運用権限、その後のアップグレード、サードパーティの依存関係、または依然として呼び出し可能な旧コントラクトを自動的にカバーするものではないと述べています。GeniusのCTO Samuel Videau氏は、損失の約90%が鍵、署名者、インフラに起因すると指摘しています。



複数のセキュリティ責任者は、Web3セキュリティにはリアルタイム監視、鍵管理、マルチシグ認可、バグ報奨金などの階層型防御を組み込む必要があると述べています。Leo Fan氏は、2026年下半期もソーシャルエンジニアリング、認証情報の盗難、署名者の侵害、クラウドまたはCI/CDへの侵入、オフチェーン検証者インフラへの攻撃など、運用アクセス制御攻撃が引き続き損失を支配すると予想しています。