BTC
ETH
HTX
SOL
BNB
查看行情
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

2026年Q2 Web3安全事件被盜7.64億美元,88.3%來自金鑰與基礎設施受損

2026-07-23 11:34
Odaily星球日報訊 Hacken 季度安全與合規報告顯示,2026 年第二季度 Web3 領域 67 起安全事件中被盜資金達 7.639 億美元,為 2025 年第二季度以來最嚴重季度。金鑰和基礎設施受損佔被盜資金的 88.3%,約 6.745 億美元。

智慧合約漏洞仍是最常見攻擊類型,67 起事件中有 44 起與其相關,但對應損失約佔總額 11%。約 75.5% 的損失來自兩起歸因於北韓威脅行為者的事件,14 個已審計協議在本季度遭入侵。

Cysic 創始人 Leo Fan 表示,審計是特定時間點對特定程式碼庫的範圍評估,不自動涵蓋簽名設備、雲端基礎設施、營運權限、後續升級、第三方依賴或仍可呼叫的舊合約。Genius CTO Samuel Videau 指出,近 90% 損失來自金鑰、簽名者和基礎設施。

多名安全相關負責人表示,Web3 安全需納入即時監控、金鑰管理、多方授權和漏洞賞金等多層級防禦。Leo Fan 預計,2026 年下半年營運存取控制攻擊將繼續主導損失,包括社會工程、憑證竊取、簽名者受損、雲端或 CI/CD 入侵及鏈下驗證者基礎設施攻擊。