新闻加密货币CertiK:第三季度加密安全损失达12.6亿美元,Bitget被盗事件居首

CertiK:第三季度加密安全损失达12.6亿美元,Bitget被盗事件居首

作者: Cointelegraph·

要点速览

  • •2026年第三季度加密安全损失环比增长53.9%至12.6亿美元,而事件数量仅增长约13%至247起,使单起事件平均损失从第二季度的约370万美元升至约510万美元。
  • •3.875亿美元的Bitget被盗事件是本季度最大事件,约占总损失的31%,SlowMist将其溯源至一次零日漏洞利用,该攻击比9月24日被发现时早了24天实施,攻击者利用某第三方安全产品伪造提现指令。
  • •四起攻击——Bitget、Liquid Network的3.19亿美元漏洞利用、Tectonic的1.2亿美元损失以及1.127亿美元的Coldcard被盗事件——合计约9.39亿美元,接近第三季度损失的四分之三。
  • •漏洞利用是9月的主导性损失类别,在58起事件中造成7.34亿美元损失,约占当月损失的96%。
  • •9月约2.73亿美元被冻结或追回,超过当月总损失的三分之一,经调整后的损失为4.953亿美元。
CertiK:第三季度加密安全损失达12.6亿美元,Bitget被盗事件居首

根据区块链安全公司 CertiK 的数据,2026年第三季度加密安全损失攀升至12.6亿美元,其中加密交易所Bitget遭遇的3.875亿美元黑客攻击是损失增长的主要推手。

本季度损失涵盖247起安全事件,较第二季度记录的219起增长约13%。美元损失较第二季度的8.194亿美元增长53.9%,其中仅9月就占约7.69亿美元——约占总损失的61%。美元损失涨幅高于事件数量涨幅,也意味着第三季度单起事件的平均损失约为510万美元,高于第二季度的约370万美元。

Bitget黑客事件约占第三季度损失的31%,是CertiK统计方法下本季度记录的最大单一事件。Liquid Network于9月6日遭遇的3.19亿美元漏洞利用排名第二,其后是Tectonic的1.2亿美元损失以及1.127亿美元的Coldcard被盗事件。这四起事件合计约9.39亿美元,接近本季度损失的四分之三,凸显出第三季度的损失高度集中于少数几起大规模攻击。

在9月内,CertiK记录到99起安全事件,损失约7.69亿美元。其中约2.73亿美元被冻结或追回——超过当月总损失的三分之一——经调整后的9月损失为4.953亿美元。总损失与经调整损失之间的差距,也显示出冻结与追回结果在很大程度上影响着一个时期损失的最终统计。漏洞利用是主导性损失类别,在58起事件中造成7.34亿美元损失,约占9月总损失的96%。

Bitget事件于9月24日曝光,当时该交易所检测到其部分热钱包出现未授权转账并暂停了提现。据该公司称,攻击者利用某第三方安全产品中的漏洞获取内部凭证并伪造提现指令,这条攻击路径经由交易所安全体系中的一个外部依赖环节。而检测日期也只是事件时间线的一部分:相关报道显示,SlowMist将此次黑客活动的源头追溯至8月31日的一次零日漏洞利用,比未授权转账被发现早了24天。

相关阅读:SlowMist traces Bitget hack activity to Aug. 31 zero-day exploit