截至目前 2026 年最大加密貨幣駭客攻擊與詐騙事件

2026 年上半年,密碼學駭客、詐騙與漏洞利用造成的總損失超過 13 億美元,且數起大型事件主導了已記錄的總量。 TL;DR

  • 加密駭客、詐騙與漏洞利用在 2026 年上半年造成 13.16 億美元的總損失。
  • Kelp DAO、Drift Protocol,以及一名遭針對性釣魚的受害者,合計約占該總量的 65%。
  • 最大規模的事件並非攻破公鏈智能合約程式碼本身,而是破壞了 RPC 基礎設施、管理權限、簽名系統或特權裝置。
  • 該排名於 7 月 17 日編製,意味著仍有 167 天、占全年 45.8%,可用於新增事件、資金回收,以及經修訂的歸因來改變名單。

根據 CertiK 的 H1 安全報告,2026 年上半年加密安全損失在 344 起事件中達到 13.16 億美元。約有 1.153 億美元的資金被凍結或退回,使調整後損失約為 12 億美元。 相較 2025 年看似改善的狀況需要一些背景。去年上半年的總量包含了特殊的 14.5 億美元 Bybit 事件。若排除該單一事件,CertiK 估計 2026 年的相當規模損失增加約 28%。 這些損失的分布同樣重要。平均單次事件成本約 382 萬美元,而中位損失僅 13.8703 萬美元。因此,平均值是中位數的超過 27 倍,顯示少數極端失敗驅動了整體結果。 僅三起事件——Kelp DAO、Drift Protocol,以及一筆 2.84 億美元的針對性釣魚盜竊——就合計約占所有上半年已通報損失的 65%。 需要不止一個數字的損失排名 加密事件通報常用不同的指標來比較各種形式的損害。

總損失

在回收之前,從協議或受害者端被移除的價值。

實現抽取(Realized extraction)

攻擊者成功轉換為可轉移的經濟價值的資產。

淨損失

在凍結、退回、償付與回收之後仍遺失的金額。

用戶負債(User liabilities)

平台所欠的申索,可能大於或小於攻擊者原本的所得。

名目曝險(Notional exposure)

即使攻擊者無法把全額變現,仍被虛構發行或置於風險中的資產理論價值。

下列排名主要使用已通報的總損失。回收、爭議估值,以及攻擊者所得與平台負債之間的差異,會分別敘述。 對於涉及未受背書代幣創建的事件而言,實現抽取比虛構供給的名目價值更有意義。否則,若攻擊者創造 1 億美元的非流動代幣卻只抽走 100 萬美元的真實抵押品,可能會被錯誤地評為「盜走了」全部 1 億美元。 2026 年最大規模的已通報加密損失

  1. Kelp DAO – 2.92 億美元 4 月 18 日,攻擊者導致 Kelp DAO 的以太坊橋合約釋放約 116,500 rsETH,然而在來源鏈上並未對應地進行代幣銷毀。 Chainalysis 的調查發現,攻擊者在同時透過分散式阻斷服務(DDoS)攻擊中斷外部 RPC 端點的同時,已入侵 LayerZero 的去中心化驗證者網路所使用的兩個內部 RPC 節點。 遭操控的節點回報了從未發生過的來源鏈銷毀。因為 Kelp 的橋接設定仰賴單一驗證者,所以不需要第二個獨立網路來確認所回報的銷毀是否為真。 目的地合約收到格式正確且已簽名的訊息,並依程式設定精準釋放資產。失敗發生在提供合約資訊的基礎設施,而非合約執行該資訊。 Kelp 於足夠快的時間內暫停受影響合約,從而阻止第二次嘗試提款,該次約涉及 40,000 rsETH,且價值約 9,500 萬美元。隨後,Arbitrum 安全委員會凍結了與攻擊者後續活動相關的 30,766 ETH。 Chainalysis 與 LayerZero 將該操作歸因於北韓的 Lazarus Group,特別是其 TraderTraitor 子團體。該歸因由直接參與調查的各方提出,然而涉及國家支持行為者的結論仍可能隨著更多證據出現而演變。 被凍結的金額並不會抹除最初的橋接帳務失誤。總損失、可回收資金、攻擊者所得,以及任何剩餘的背書缺口,都應被視為彼此獨立的數字。
  2. Drift Protocol – 2.85 億美元 Drift Protocol 在 4 月 1 日遭損失約 2.85 億美元,原因是攻擊者取得其安全委員會(Security Council)的管理控制權。 根據 Chainalysis,冒充量化交易公司代表的個人花了數月時間,與 Drift 的貢獻者建立關係。 最終,安全委員會成員被說服使用 Solana 的 durable-nonce(持久 nonce)功能簽署交易。該功能允許已有效簽名的交易在之後的時間點被保留並執行。 這些交易將管理控制權轉移給攻擊者所控地址。一旦取得該權限,攻擊者移除提款限制、批准一個幾乎毫無價值的代幣名為 CVT 作為抵押、並為其設定了不合真實的估值,接著存入 5 億個單位。 由此形成的持倉被用來提領 USDC、SOL、ETH 以及其他具有真實外部價值的資產。 管理權接管發生在兩筆相隔一秒的交易中,但其後的提款則持續在較長時間內進行。因此,若把整筆 2.85 億美元的損失都描述為在 10 秒內發生會是不精確的。 Chainalysis 在重建中部分依據 Drift 自行的調查,並指出該帳戶尚未透過完成的第三方審查獲得獨立驗證。初步證據與先前北韓的作業方式一致,但正式歸因仍在待定。 Drift 後來談到約 2.95 億美元的用戶損失。較高的數字看起來代表的是平台負債而非攻擊者的初始所得,因此不應被視為同一數量的替代估算。
  3. CertiK 通報的針對性釣魚損失 – 2.84 億美元 CertiK 表示,1 月的一起針對性社交工程事件中,一名單一個人損失約 2.84 億美元。 受害者身分與完整攻擊序列尚未向外界公開披露。這限制了可被負責任地推導出的結論,例如:錢包組態、精確的社交工程方式,以及回收前景。 儘管如此,規模仍然很重大。一個由私下控制的錢包造成的財務損害幾乎與 Drift Protocol 的漏洞事件相當,且超過了年初上半年多數較小型協議漏洞被記錄的合計損失。 CertiK 在 H1 期間於 63 起事件中統計出 3.663 億美元的釣魚損失。與 2025 年同期間相比,釣魚案件數下降了 52.3%,但損失僅下降了 10.8%。 四起事件約占所有釣魚損失的 85%。 數據顯示的是目標選擇的變化,而非釣魚行為的消失。大規模運作仍然常見,但財務結果日益由少數經精心準備的作業決定,這些作業會針對掌握大量鏈上資產的人或組織。
  4. Step Finance – 約 4,000 萬美元 Step Finance 表示,1 月 31 日在其執行團隊成員所使用的裝置遭入侵後,約 4,000 萬美元從其金庫被掏空。 在其官方事件更新中,該專案表示它回收了約 370 萬美元的 Remora 資產,以及在其他部位中額外回收了 100 萬美元。

近期安全事件聲明

在 1 月 31 日(APAC)下午早些時段,約 $40M 從 Step Finance 金庫中被掏空。這是因為我們的執行團隊裝置遭到入侵。

我們在第一時間偵測到入侵後就開始著手……

— Step☀️ (@StepFinance_) 2026 年 2 月 2 日

先前的鏈上估計把損失更接近 2,700 萬美元,因為他們聚焦於最初被辨識為離開金庫錢包的約 261,854 SOL。Step 後來的數字則涵蓋了更大範圍的受影響資產。 以該專案的 4,000 萬美元總額估計,同時分別報告回收金額,能比起只選擇單一數字、卻未解釋估算差異,提供更完整的圖景。 攻擊造成的財務後果也可能超出轉移給攻擊者的金額。緊急融資、法律費用、用戶補償、中斷的營運,以及損失的收入,都可能使最終的企業影響大於最初的鏈上提款。 5. Humanity Protocol – 3,600 萬美元 Humanity Protocol 於 6 月 9 日遭攻擊,原因是遭入侵的裝置暴露了與該專案特權帳戶相關的錢包資料與私鑰。 在其官方說明中,Humanity 表示攻擊者從裝置複製了私鑰,並用其執行鏈上攻擊。 該專案也表示,Ethereum H 代幣合約受到另一套獨立的 clean multisig(乾淨多簽)保護,而其標準主網橋接(canonical mainnet bridge)並未遭到破壞。

https://t.co/VjouykTSPw

— Humanity (@Humanityprot) 2026 年 6 月 12 日

已發布的估計範圍約為 3,100 萬到 3,600 萬美元,部分原因在於被盜的 H 代幣以不同的市場價格計價,且事件處於不同的階段。 更重要的結構性問題是:多個特權憑證集中存放在同一個遭入侵的端點。 多重簽名安排只有在其金鑰分散在不同的人、裝置、地點與行政環境之間時,才提供有意義的保護。存放在同一台電腦上或可從同一台電腦取得的多個憑證,仍可能在滿足鏈上簽名門檻的同時,仍以一個實際的單點故障方式運作。 6. Resolv Protocol – 約 2,680 萬美元 Resolv Protocol 於 3 月 22 日遭利用,原因是攻擊者入侵其雲端基礎設施,並取得一個透過 AWS Key Management Service 控制的金鑰。 Resolv 使用一項離線服務在用戶存入抵押品之後,授權建立 USR。 根據 CertiK 的事件分析,攻擊者先做出相對較小的合法 USDC 存款,接著使用遭入侵的服務角色,透過兩筆交易授權建立約 8,000 萬 USR。 合約會驗證授權來源來自已核准的服務。它設定了最低輸出量,但並未強制與用戶已存入抵押品相連結的最高金額。 一旦特權服務遭到破壞,攻擊者就能產生在加密層面上是有效的簽名,但在經濟層面上卻無法得到支持的授權。 這並不代表雲端金鑰管理服務對加密基礎設施本質上就不適用。更大的設計問題在於,該服務角色獲得了多少不受限制的經濟授權。 當接收簽名的合約未能獨立地執行抵押比率上限、鑄造上限、交易限制或提款速度限制時,一把受保護的金鑰仍可能成為災難性的故障點。 7. Truebit – 2,600 萬美元 Truebit 於 1 月 8 日遭利用,原因是 2021 年部署在 bonding-curve 合約中的整數溢位(integer-overflow)漏洞。 該合約曾使用 Solidity 0.5.3 編譯,而 Solidity 0.8.0 才在之後引入自動防溢位保護。 攻擊者供給了極其龐大的數值,使算術計算回捲到接近零的數字。如此一來,幾乎不需要 ETH 就能鑄造大量 TRU,然後再用以兌回合約中持有的真實 ETH。 Chainalysis 估計主要損失為 2,620 萬美元。CertiK 則把合計金額更接近 2,660 萬美元,其中包含約 22.4 萬美元係由第二名攻擊者抽取。 該漏洞實作版本尚未在 Etherscan 上公開驗證。這並未阻止攻擊者去檢視它。 合約位元碼可以反編譯,舊的編譯器行為可被辨識,疑似漏洞也能透過模擬或鏈上分叉測試。 Truebit 是 2026 年較大整體模式中最明顯的例外。其損失來自公開的執行邏輯,而非遭入侵的操作性權限。 它也說明了為何閒置的合約只要仍保有資金或權限,就必須長期維持在稽核、監控與漏洞獎勵(bug-bounty)範圍內。 為何 Echo Protocol 不列入 7,670 萬美元盜竊 Echo Protocol 有時被描述為遭受 7,670 萬美元損失,原因是攻擊者使用遭入侵的管理員金鑰鑄造 1,000 個未受背書的 eBTC,且名目價值為該金額。 攻擊者並沒有抽取 7,670 萬美元的真實資產。 根據 Merkle Science,這些詐欺性的 45 個 eBTC 被存入 Curvance 借貸協議。 攻擊者借出約 11.29 WBTC,價值約 86.7 萬美元;接著其餘 955 個未受背書的 eBTC 被銷毀。 因此,正確數字為:

  • 詐欺性發行: 約 7,670 萬美元的名目 eBTC。
  • 抽取的真實資產: 約 86.7 萬美元的 WBTC。
  • 剩餘未受背書供給: 事件發生後被銷毀。

將全部名目金額都歸類為被盜會使已實現的損害被誇大將近 90 倍。 Echo 仍暴露出一個重要的抵押品風險問題。Curvance 的預言機正確辨識出市場對 eBTC 的賦值,但它無法判定這些特定代幣是在未背書的情況下被創建。 價格完整性與發行完整性並不相同。 接受外部發行抵押品的借貸協議需要針對異常供給創建、鑄造權限變更、突然的抵押品存入、背書驗證,以及發行方層級的管理風險設置控管。單靠正確的價格來源無法回答這些問題。 共同的失敗來自控制層(Control Plane) 2026 年最大的事件彼此並不共享單一程式碼漏洞。他們共享的是那些負責決定程式碼「允許做什麼」的系統弱點。 在傳統基礎設施術語中,執行層負責處理一般活動,而控制層(control plane)則決定權限、設定、可信資料來源,以及例外性的操作。

這種區分可以非常貼近最大事件:

Kelp: 驗證者接受了被偽造的來源鏈活動版本。

Drift: 有效簽名轉移了管理控制權。

Step: 遭入侵的執行裝置暴露金庫權限。

Humanity: 遭入侵的端點暴露特權金鑰。

Resolv: 遭入侵的服務角色建立了在經濟上不被支撐卻仍然有效的授權。

Echo: 單一管理員金鑰即可授予無上限的鑄造權限。

Truebit: 例外是既有合約程式碼中的算術缺陷。

CertiK 在今年上半年記錄到 204 起程式碼漏洞事件,造成約 1.516 億美元的損失。錢包遭入侵僅在 33 起事件中造成 4.445 億美元。 換算後,平均每一起程式碼漏洞事件約為 74.3 萬美元,而每一起錢包遭入侵事件約為 1,350 萬美元

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆