BTC
ETH
HTX
SOL
BNB
Xem thị trường
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

2026 Q2 Web3 security incidents resulted in $764 million in losses, with 88.3% stemming from compromised keys and infrastructure

2026-07-23 11:34
Báo cáo an ninh và tuân thủ hàng quý của Hacken cho thấy trong quý 2 năm 2026, số tiền bị đánh cắp trong 67 vụ việc an ninh Web3 lên tới 763,9 triệu USD, là quý nghiêm trọng nhất kể từ quý 2 năm 2025. Thiệt hại từ khóa và cơ sở hạ tầng bị xâm phạm chiếm 88,3% tổng số tiền bị đánh cắp, khoảng 674,5 triệu USD.

Lỗ hổng hợp đồng thông minh vẫn là loại tấn công phổ biến nhất, với 44 trong số 67 vụ việc liên quan, nhưng thiệt hại tương ứng chỉ chiếm khoảng 11% tổng số. Khoảng 75,5% thiệt hại đến từ hai vụ việc được cho là do các tác nhân đe dọa từ Triều Tiên gây ra, và 14 giao thức đã được kiểm toán đã bị xâm nhập trong quý này.

Leo Fan, người sáng lập Cysic, cho biết kiểm toán là đánh giá phạm vi của một cơ sở mã cụ thể tại một thời điểm nhất định, không tự động bao gồm các thiết bị ký, cơ sở hạ tầng đám mây, quyền vận hành, nâng cấp sau đó, phụ thuộc bên thứ ba hoặc các hợp đồng cũ vẫn có thể được gọi. Samuel Videau, CTO của Genius, chỉ ra rằng gần 90% thiệt hại đến từ khóa, người ký và cơ sở hạ tầng.

Nhiều người phụ trách an ninh cho biết Web3 cần kết hợp các biện pháp phòng thủ theo lớp như giám sát thời gian thực, quản lý khóa, ủy quyền đa bên và chương trình tiền thưởng lỗi. Leo Fan dự đoán rằng trong nửa cuối năm 2026, các cuộc tấn công kiểm soát truy cập vận hành sẽ tiếp tục chiếm ưu thế trong thiệt hại, bao gồm kỹ thuật xã hội, đánh cắp thông tin đăng nhập, người ký bị xâm phạm, xâm nhập đám mây hoặc CI/CD, và các cuộc tấn công vào cơ sở hạ tầng xác thực ngoài chuỗi.