Web3 資安於 2026 年第 2 季損失 7.639 億美元,因攻擊轉向作業管控
Hacken 報告稱,2026 年第 2 季度在 67 起 Web3 安全事件中,遭竊/擷取的金額達 7.639 億美元,創下自 2025 年第 2 季度以來最嚴重的 Web3 安全惡化時期。總損失中超過 88% 來自作業(營運)遭入侵與密鑰管理失敗,而非智能合約程式碼漏洞,顯示 Web3 的攻擊面出現根本性轉變。本季度有 14 個已審計的協定遭到突破,其中密鑰與基礎設施遭入侵合計 6.745 億美元;而智能合約錯誤雖然占 67 起事件中的 44 起,卻只造成 11% 的損失。安全領導者認為,這種轉變源於威脅行為者系統性地繞過加固的鏈上程式碼,以利用鏈下作業控制、簽署者裝置與雲端基礎設施。鑑於這場作業安全危機,機構資本正調整其盡職調查優先順序,從單點時間的審計轉向持續監控,以及多參與方授權架構。 2026 年第 2 季度事件數據揭示:88% 的損失源自作業遭入侵 根據 Hacken 的季度安全與合規報告,密鑰與基礎設施遭入侵占所有被竊資金的 88.3%,約 6.745 億美元。智能合約漏洞仍是最常見的攻擊類型——67 起事件中的 44 起——但僅約造成總損失的 11%。所有損失中約 7
Ethan Brooks·07-23 12:44
