新聞加密貨幣2026 年第二季加密貨幣駭攻損失升至 7.63 億美元,營運失誤成主要推手

2026 年第二季加密貨幣駭攻損失升至 7.63 億美元,營運失誤成主要推手

作者: CryptoNewsNet·

重點速覽

  • 2026 年第二季,加密貨幣駭攻損失在 67 起事件中達到約 7.64 億美元,較前一季增加 58.3%。
  • 私鑰與簽署者遭攻破等營運和基礎設施失誤占總損失的 88.3%;智慧合約漏洞雖然發生更頻繁,但僅造成 11% 的損失。
  • Hacken 將所有被盜資金中的 75.5% 歸因於與朝鮮民主主義人民共和國相關的行為者。
  • 報告記錄了該季度首起已知的惡意 AI 提示注入案例,導致 $174,000 被盜。
  • 根據歐盟 MiCA 規定,截至 July 1 截止日,僅約 215 家加密資產服務提供商取得完整授權,而 Binance、MEXC 和 HTX 等主要交易所被迫關閉。
2026 年第二季加密貨幣駭攻損失升至 7.63 億美元,營運失誤成主要推手

加密貨幣駭攻在 2026 年第二季的 67 起事件中造成 $763,971,791 資金被盜;根據區塊鏈安全與合規公司 Hacken 近期發布的報告,存取控制弱點被認定為最大的單一失效點。

加密貨幣駭攻損失達到 2025 年第二季以來最高水準

Hacken 的 2026 年第二季安全報告指出,加密貨幣駭攻損失較第一季的 $482.7 million 增加 58.3%,達到自 2025 年第二季以來最高的季度總額。報告可於 查閱。

Drift Protocol 和 KelpDAO 在該季度分別錄得兩起最大規模的資本流出事件,金額各約 $290 million。

儘管智慧合約漏洞在事件數量上占比最高,但其造成的損失僅占總損失的 11%。營運與基礎設施失誤,包括私鑰遭攻破與簽署者遭攻破,則占更大比例,達所有損失的 88.3%。這一分布凸顯 Hacken 的發現:重大損失越來越不僅取決於程式碼缺陷,也取決於協議如何管理特權存取、簽署者權限與內部安全流程。

Hacken 將 75.5% 的被盜資金歸因於與朝鮮民主主義人民共和國(DPRK)相關的行為者。

報告還提到 Consensys 近期披露的一起事件。Consensys 是 Ethereum 錢包 MetaMask 背後的公司,承認曾聘用一名與北韓有關聯的軟體開發人員。Consensys 表示,其在一個月後發現該問題,隨即解雇該人員並撤銷其系統存取權限。該公司已向執法機關通報此事,並表示沒有使用者資金損失、沒有資料外洩,也沒有部署惡意程式碼。

Hacken 還記錄了其所稱的第二季首起惡意 AI 提示注入導致 $174,000 被外流的案例。該公司表示,這項失誤源於「審查不足、缺少變體以及測試薄弱」。此案例使 AI 工具與審查控制也被納入安全團隊需要監控的營運風險,與傳統私鑰和存取管理做法並列。

2026 年第二季監管合規進展

在監管合規方面,Hacken 表示,美國 GENIUS Act 下的加密貨幣規則預計將於 2027 年初生效。

在歐盟,加密貨幣公司申請完整牌照的寬限期已於 July 1 到期。截至該日期,儘管有 1,200 家實體表達興趣,但僅約 215 家 Crypto-Asset Service Providers(CASPs)取得 Markets in Crypto-Assets Regulation(MiCA)授權。

Binance、MEXC 和 HTX(前稱 Huobi)是根據該規則被迫關閉的最知名交易所之一。Hacken 還表示,Circle 的 USDC 目前是市值前 10 大穩定幣中唯一符合 MiCA 規範的穩定幣。

這些合規數據顯示,對加密貨幣公司而言,安全與監管準備度正逐步匯合;授權狀態、穩定幣合規性和交易對手盡職調查,正成為使用者與機構同一套風險評估的一部分。

Hacken 表示,未來最受信任的交易對手,將是那些能夠首先證明安全性的機構,而不取決於其存在時間長短、審計情況或總鎖定價值。