2026年上半年Web3损失达13.2亿美元,344起事件波及生态

2026年上半年Web3损失达13.2亿美元,344起事件波及生态

CertiK及其他研究机构表示,损失同比下降,但按黑客攻击次数计,第二季度为最糟糕季度,钱包被攻破、Drift和Kelp造成了集中损失。

事实核查
Cointelegraph 的文章证实了 CertiK 在 2026 年上半年损失 13.2 亿美元、同比下降 46.8%,以及第二季度损失 8.075 亿美元。BlockBeats 也独立核实了相同数据(13.2 亿美元、下降 46.8%,第二季度 8.075 亿美元,环比增长 59%)。PANews 直接引用了 CertiK 的《Hack3d 2026 年上半年报告》,其中提到“344 起事件”和约 13.2 亿美元。标题中的所有数字性表述,均得到多家来源对同一份 CertiK 报告的交叉印证。尽管以美元计的损失减少,但对攻击活动正在加剧的定性判断,与 CertiK 发出的警告一致。
    参考链接123
摘要

据CertiK数据,2026年上半年,Web3项目共记录344起安全事件,损失约13.2亿美元。CertiK表示,损失较上年同期下降46.8%,主要因为未再出现Bybit去年同期约14亿美元规模的被盗事件。研究人员称,攻击活动仍处高位:2026年第二季度被描述为有记录以来按黑客攻击次数计最严重的季度,共发生99起漏洞利用事件;与此同时,TRM Labs表示,其在2026年上半年记录了207起与加密货币相关的事件,为其有记录以来最高的半年总数。第一季度钓鱼攻击造成的损失居首,达5.082亿美元;第二季度则由钱包被攻破成为最大攻击方式,损失达8.075亿美元。Drift和KelpDAO占第二季度钱包被攻破损失的70%以上,并被认为推动了第二季度整体损失的80%以上。

术语与概念
  • 钱包被攻破: 黑客未经授权访问加密货币钱包的攻击,通常通过窃取凭证或密钥实施。
  • 多重签名: 一种钱包控制机制,要求多个参与方批准后才能转移资金。
  • 智能合约漏洞利用: 利用基于区块链的代码缺陷来窃取资金或操纵协议的攻击。