2026 年上半年,密碼學駭客、詐騙與漏洞利用造成的總損失超過 13 億美元,且數起大型事件主導了已記錄的總量。 TL;DR
根據 CertiK 的 H1 安全報告,2026 年上半年加密安全損失在 344 起事件中達到 13.16 億美元。約有 1.153 億美元的資金被凍結或退回,使調整後損失約為 12 億美元。 相較 2025 年看似改善的狀況需要一些背景。去年上半年的總量包含了特殊的 14.5 億美元 Bybit 事件。若排除該單一事件,CertiK 估計 2026 年的相當規模損失增加約 28%。 這些損失的分布同樣重要。平均單次事件成本約 382 萬美元,而中位損失僅 13.8703 萬美元。因此,平均值是中位數的超過 27 倍,顯示少數極端失敗驅動了整體結果。 僅三起事件——Kelp DAO、Drift Protocol,以及一筆 2.84 億美元的針對性釣魚盜竊——就合計約占所有上半年已通報損失的 65%。 需要不止一個數字的損失排名 加密事件通報常用不同的指標來比較各種形式的損害。
總損失
在回收之前,從協議或受害者端被移除的價值。
實現抽取(Realized extraction)
攻擊者成功轉換為可轉移的經濟價值的資產。
淨損失
在凍結、退回、償付與回收之後仍遺失的金額。
用戶負債(User liabilities)
平台所欠的申索,可能大於或小於攻擊者原本的所得。
名目曝險(Notional exposure)
即使攻擊者無法把全額變現,仍被虛構發行或置於風險中的資產理論價值。
下列排名主要使用已通報的總損失。回收、爭議估值,以及攻擊者所得與平台負債之間的差異,會分別敘述。 對於涉及未受背書代幣創建的事件而言,實現抽取比虛構供給的名目價值更有意義。否則,若攻擊者創造 1 億美元的非流動代幣卻只抽走 100 萬美元的真實抵押品,可能會被錯誤地評為「盜走了」全部 1 億美元。 2026 年最大規模的已通報加密損失
近期安全事件聲明
在 1 月 31 日(APAC)下午早些時段,約 $40M 從 Step Finance 金庫中被掏空。這是因為我們的執行團隊裝置遭到入侵。
我們在第一時間偵測到入侵後就開始著手……
— Step☀️ (@StepFinance_) 2026 年 2 月 2 日
先前的鏈上估計把損失更接近 2,700 萬美元,因為他們聚焦於最初被辨識為離開金庫錢包的約 261,854 SOL。Step 後來的數字則涵蓋了更大範圍的受影響資產。 以該專案的 4,000 萬美元總額估計,同時分別報告回收金額,能比起只選擇單一數字、卻未解釋估算差異,提供更完整的圖景。 攻擊造成的財務後果也可能超出轉移給攻擊者的金額。緊急融資、法律費用、用戶補償、中斷的營運,以及損失的收入,都可能使最終的企業影響大於最初的鏈上提款。 5. Humanity Protocol – 3,600 萬美元 Humanity Protocol 於 6 月 9 日遭攻擊,原因是遭入侵的裝置暴露了與該專案特權帳戶相關的錢包資料與私鑰。 在其官方說明中,Humanity 表示攻擊者從裝置複製了私鑰,並用其執行鏈上攻擊。 該專案也表示,Ethereum H 代幣合約受到另一套獨立的 clean multisig(乾淨多簽)保護,而其標準主網橋接(canonical mainnet bridge)並未遭到破壞。
https://t.co/VjouykTSPw
— Humanity (@Humanityprot) 2026 年 6 月 12 日
已發布的估計範圍約為 3,100 萬到 3,600 萬美元,部分原因在於被盜的 H 代幣以不同的市場價格計價,且事件處於不同的階段。 更重要的結構性問題是:多個特權憑證集中存放在同一個遭入侵的端點。 多重簽名安排只有在其金鑰分散在不同的人、裝置、地點與行政環境之間時,才提供有意義的保護。存放在同一台電腦上或可從同一台電腦取得的多個憑證,仍可能在滿足鏈上簽名門檻的同時,仍以一個實際的單點故障方式運作。 6. Resolv Protocol – 約 2,680 萬美元 Resolv Protocol 於 3 月 22 日遭利用,原因是攻擊者入侵其雲端基礎設施,並取得一個透過 AWS Key Management Service 控制的金鑰。 Resolv 使用一項離線服務在用戶存入抵押品之後,授權建立 USR。 根據 CertiK 的事件分析,攻擊者先做出相對較小的合法 USDC 存款,接著使用遭入侵的服務角色,透過兩筆交易授權建立約 8,000 萬 USR。 合約會驗證授權來源來自已核准的服務。它設定了最低輸出量,但並未強制與用戶已存入抵押品相連結的最高金額。 一旦特權服務遭到破壞,攻擊者就能產生在加密層面上是有效的簽名,但在經濟層面上卻無法得到支持的授權。 這並不代表雲端金鑰管理服務對加密基礎設施本質上就不適用。更大的設計問題在於,該服務角色獲得了多少不受限制的經濟授權。 當接收簽名的合約未能獨立地執行抵押比率上限、鑄造上限、交易限制或提款速度限制時,一把受保護的金鑰仍可能成為災難性的故障點。 7. Truebit – 2,600 萬美元 Truebit 於 1 月 8 日遭利用,原因是 2021 年部署在 bonding-curve 合約中的整數溢位(integer-overflow)漏洞。 該合約曾使用 Solidity 0.5.3 編譯,而 Solidity 0.8.0 才在之後引入自動防溢位保護。 攻擊者供給了極其龐大的數值,使算術計算回捲到接近零的數字。如此一來,幾乎不需要 ETH 就能鑄造大量 TRU,然後再用以兌回合約中持有的真實 ETH。 Chainalysis 估計主要損失為 2,620 萬美元。CertiK 則把合計金額更接近 2,660 萬美元,其中包含約 22.4 萬美元係由第二名攻擊者抽取。 該漏洞實作版本尚未在 Etherscan 上公開驗證。這並未阻止攻擊者去檢視它。 合約位元碼可以反編譯,舊的編譯器行為可被辨識,疑似漏洞也能透過模擬或鏈上分叉測試。 Truebit 是 2026 年較大整體模式中最明顯的例外。其損失來自公開的執行邏輯,而非遭入侵的操作性權限。 它也說明了為何閒置的合約只要仍保有資金或權限,就必須長期維持在稽核、監控與漏洞獎勵(bug-bounty)範圍內。 為何 Echo Protocol 不列入 7,670 萬美元盜竊 Echo Protocol 有時被描述為遭受 7,670 萬美元損失,原因是攻擊者使用遭入侵的管理員金鑰鑄造 1,000 個未受背書的 eBTC,且名目價值為該金額。 攻擊者並沒有抽取 7,670 萬美元的真實資產。 根據 Merkle Science,這些詐欺性的 45 個 eBTC 被存入 Curvance 借貸協議。 攻擊者借出約 11.29 WBTC,價值約 86.7 萬美元;接著其餘 955 個未受背書的 eBTC 被銷毀。 因此,正確數字為:
將全部名目金額都歸類為被盜會使已實現的損害被誇大將近 90 倍。 Echo 仍暴露出一個重要的抵押品風險問題。Curvance 的預言機正確辨識出市場對 eBTC 的賦值,但它無法判定這些特定代幣是在未背書的情況下被創建。 價格完整性與發行完整性並不相同。 接受外部發行抵押品的借貸協議需要針對異常供給創建、鑄造權限變更、突然的抵押品存入、背書驗證,以及發行方層級的管理風險設置控管。單靠正確的價格來源無法回答這些問題。 共同的失敗來自控制層(Control Plane) 2026 年最大的事件彼此並不共享單一程式碼漏洞。他們共享的是那些負責決定程式碼「允許做什麼」的系統弱點。 在傳統基礎設施術語中,執行層負責處理一般活動,而控制層(control plane)則決定權限、設定、可信資料來源,以及例外性的操作。
這種區分可以非常貼近最大事件:
Kelp: 驗證者接受了被偽造的來源鏈活動版本。
Drift: 有效簽名轉移了管理控制權。
Step: 遭入侵的執行裝置暴露金庫權限。
Humanity: 遭入侵的端點暴露特權金鑰。
Resolv: 遭入侵的服務角色建立了在經濟上不被支撐卻仍然有效的授權。
Echo: 單一管理員金鑰即可授予無上限的鑄造權限。
Truebit: 例外是既有合約程式碼中的算術缺陷。
CertiK 在今年上半年記錄到 204 起程式碼漏洞事件,造成約 1.516 億美元的損失。錢包遭入侵僅在 33 起事件中造成 4.445 億美元。 換算後,平均每一起程式碼漏洞事件約為 74.3 萬美元,而每一起錢包遭入侵事件約為 1,350 萬美元
11.91萬 熱度
91.4萬 熱度
176.87萬 熱度
165.14萬 熱度
17.79萬 熱度
截至目前 2026 年最大加密貨幣駭客攻擊與詐騙事件
根據 CertiK 的 H1 安全報告,2026 年上半年加密安全損失在 344 起事件中達到 13.16 億美元。約有 1.153 億美元的資金被凍結或退回,使調整後損失約為 12 億美元。 相較 2025 年看似改善的狀況需要一些背景。去年上半年的總量包含了特殊的 14.5 億美元 Bybit 事件。若排除該單一事件,CertiK 估計 2026 年的相當規模損失增加約 28%。 這些損失的分布同樣重要。平均單次事件成本約 382 萬美元,而中位損失僅 13.8703 萬美元。因此,平均值是中位數的超過 27 倍,顯示少數極端失敗驅動了整體結果。 僅三起事件——Kelp DAO、Drift Protocol,以及一筆 2.84 億美元的針對性釣魚盜竊——就合計約占所有上半年已通報損失的 65%。 需要不止一個數字的損失排名 加密事件通報常用不同的指標來比較各種形式的損害。
總損失
在回收之前,從協議或受害者端被移除的價值。
實現抽取(Realized extraction)
攻擊者成功轉換為可轉移的經濟價值的資產。
淨損失
在凍結、退回、償付與回收之後仍遺失的金額。
用戶負債(User liabilities)
平台所欠的申索,可能大於或小於攻擊者原本的所得。
名目曝險(Notional exposure)
即使攻擊者無法把全額變現,仍被虛構發行或置於風險中的資產理論價值。
下列排名主要使用已通報的總損失。回收、爭議估值,以及攻擊者所得與平台負債之間的差異,會分別敘述。 對於涉及未受背書代幣創建的事件而言,實現抽取比虛構供給的名目價值更有意義。否則,若攻擊者創造 1 億美元的非流動代幣卻只抽走 100 萬美元的真實抵押品,可能會被錯誤地評為「盜走了」全部 1 億美元。 2026 年最大規模的已通報加密損失
近期安全事件聲明
在 1 月 31 日(APAC)下午早些時段,約 $40M 從 Step Finance 金庫中被掏空。這是因為我們的執行團隊裝置遭到入侵。
我們在第一時間偵測到入侵後就開始著手……
— Step☀️ (@StepFinance_) 2026 年 2 月 2 日
先前的鏈上估計把損失更接近 2,700 萬美元,因為他們聚焦於最初被辨識為離開金庫錢包的約 261,854 SOL。Step 後來的數字則涵蓋了更大範圍的受影響資產。 以該專案的 4,000 萬美元總額估計,同時分別報告回收金額,能比起只選擇單一數字、卻未解釋估算差異,提供更完整的圖景。 攻擊造成的財務後果也可能超出轉移給攻擊者的金額。緊急融資、法律費用、用戶補償、中斷的營運,以及損失的收入,都可能使最終的企業影響大於最初的鏈上提款。 5. Humanity Protocol – 3,600 萬美元 Humanity Protocol 於 6 月 9 日遭攻擊,原因是遭入侵的裝置暴露了與該專案特權帳戶相關的錢包資料與私鑰。 在其官方說明中,Humanity 表示攻擊者從裝置複製了私鑰,並用其執行鏈上攻擊。 該專案也表示,Ethereum H 代幣合約受到另一套獨立的 clean multisig(乾淨多簽)保護,而其標準主網橋接(canonical mainnet bridge)並未遭到破壞。
https://t.co/VjouykTSPw
— Humanity (@Humanityprot) 2026 年 6 月 12 日
已發布的估計範圍約為 3,100 萬到 3,600 萬美元,部分原因在於被盜的 H 代幣以不同的市場價格計價,且事件處於不同的階段。 更重要的結構性問題是:多個特權憑證集中存放在同一個遭入侵的端點。 多重簽名安排只有在其金鑰分散在不同的人、裝置、地點與行政環境之間時,才提供有意義的保護。存放在同一台電腦上或可從同一台電腦取得的多個憑證,仍可能在滿足鏈上簽名門檻的同時,仍以一個實際的單點故障方式運作。 6. Resolv Protocol – 約 2,680 萬美元 Resolv Protocol 於 3 月 22 日遭利用,原因是攻擊者入侵其雲端基礎設施,並取得一個透過 AWS Key Management Service 控制的金鑰。 Resolv 使用一項離線服務在用戶存入抵押品之後,授權建立 USR。 根據 CertiK 的事件分析,攻擊者先做出相對較小的合法 USDC 存款,接著使用遭入侵的服務角色,透過兩筆交易授權建立約 8,000 萬 USR。 合約會驗證授權來源來自已核准的服務。它設定了最低輸出量,但並未強制與用戶已存入抵押品相連結的最高金額。 一旦特權服務遭到破壞,攻擊者就能產生在加密層面上是有效的簽名,但在經濟層面上卻無法得到支持的授權。 這並不代表雲端金鑰管理服務對加密基礎設施本質上就不適用。更大的設計問題在於,該服務角色獲得了多少不受限制的經濟授權。 當接收簽名的合約未能獨立地執行抵押比率上限、鑄造上限、交易限制或提款速度限制時,一把受保護的金鑰仍可能成為災難性的故障點。 7. Truebit – 2,600 萬美元 Truebit 於 1 月 8 日遭利用,原因是 2021 年部署在 bonding-curve 合約中的整數溢位(integer-overflow)漏洞。 該合約曾使用 Solidity 0.5.3 編譯,而 Solidity 0.8.0 才在之後引入自動防溢位保護。 攻擊者供給了極其龐大的數值,使算術計算回捲到接近零的數字。如此一來,幾乎不需要 ETH 就能鑄造大量 TRU,然後再用以兌回合約中持有的真實 ETH。 Chainalysis 估計主要損失為 2,620 萬美元。CertiK 則把合計金額更接近 2,660 萬美元,其中包含約 22.4 萬美元係由第二名攻擊者抽取。 該漏洞實作版本尚未在 Etherscan 上公開驗證。這並未阻止攻擊者去檢視它。 合約位元碼可以反編譯,舊的編譯器行為可被辨識,疑似漏洞也能透過模擬或鏈上分叉測試。 Truebit 是 2026 年較大整體模式中最明顯的例外。其損失來自公開的執行邏輯,而非遭入侵的操作性權限。 它也說明了為何閒置的合約只要仍保有資金或權限,就必須長期維持在稽核、監控與漏洞獎勵(bug-bounty)範圍內。 為何 Echo Protocol 不列入 7,670 萬美元盜竊 Echo Protocol 有時被描述為遭受 7,670 萬美元損失,原因是攻擊者使用遭入侵的管理員金鑰鑄造 1,000 個未受背書的 eBTC,且名目價值為該金額。 攻擊者並沒有抽取 7,670 萬美元的真實資產。 根據 Merkle Science,這些詐欺性的 45 個 eBTC 被存入 Curvance 借貸協議。 攻擊者借出約 11.29 WBTC,價值約 86.7 萬美元;接著其餘 955 個未受背書的 eBTC 被銷毀。 因此,正確數字為:
將全部名目金額都歸類為被盜會使已實現的損害被誇大將近 90 倍。 Echo 仍暴露出一個重要的抵押品風險問題。Curvance 的預言機正確辨識出市場對 eBTC 的賦值,但它無法判定這些特定代幣是在未背書的情況下被創建。 價格完整性與發行完整性並不相同。 接受外部發行抵押品的借貸協議需要針對異常供給創建、鑄造權限變更、突然的抵押品存入、背書驗證,以及發行方層級的管理風險設置控管。單靠正確的價格來源無法回答這些問題。 共同的失敗來自控制層(Control Plane) 2026 年最大的事件彼此並不共享單一程式碼漏洞。他們共享的是那些負責決定程式碼「允許做什麼」的系統弱點。 在傳統基礎設施術語中,執行層負責處理一般活動,而控制層(control plane)則決定權限、設定、可信資料來源,以及例外性的操作。
這種區分可以非常貼近最大事件:
Kelp: 驗證者接受了被偽造的來源鏈活動版本。
Drift: 有效簽名轉移了管理控制權。
Step: 遭入侵的執行裝置暴露金庫權限。
Humanity: 遭入侵的端點暴露特權金鑰。
Resolv: 遭入侵的服務角色建立了在經濟上不被支撐卻仍然有效的授權。
Echo: 單一管理員金鑰即可授予無上限的鑄造權限。
Truebit: 例外是既有合約程式碼中的算術缺陷。
CertiK 在今年上半年記錄到 204 起程式碼漏洞事件,造成約 1.516 億美元的損失。錢包遭入侵僅在 33 起事件中造成 4.445 億美元。 換算後,平均每一起程式碼漏洞事件約為 74.3 萬美元,而每一起錢包遭入侵事件約為 1,350 萬美元