CertiK:Bitget 遭駭帶動,Q3 加密安全損失達 12.6 億美元
重點速覽
- •2026 年第三季加密安全損失成長 53.9% 至 12.6 億美元,而事件數量僅成長約 13% 至 247 起,使每起事件的平均損失從第二季的 370 萬美元攀升至約 510 萬美元。
- •3.875 億美元的 Bitget 駭客事件佔本季總損失約 31%,是本季最大事件;SlowMist 追蹤發現其源自一項在 9 月 24 日偵測前 24 天發動的零日漏洞攻擊,攻擊者利用第三方安全產品偽造提款指令。
- •四起攻擊事件——Bitget、Liquid Network 的 3.19 億美元漏洞攻擊、Tectonic 的 1.2 億美元損失,以及 1.127 億美元的 Coldcard 竊盜案——合計約 9.39 億美元,接近第三季損失的四分之三。
- •漏洞攻擊是 9 月的主要損失類別,橫跨 58 起事件造成 7.34 億美元損失,佔當月損失近 96%。
- •9 月約有 2.73 億美元遭凍結或退回,超過當月總額的三分之一,調整後損失為 4.953 億美元。

根據區塊鏈安全公司 CertiK 的數據,2026 年第三季加密貨幣安全損失攀升至 12.6 億美元,其中加密貨幣交易所 Bitget 遭 3.875 億美元的駭客攻擊是推升損失的主因。
本季損失橫跨 247 起安全事件,較第二季記錄的 219 起成長約 13%。金額損失較第二季的 8.194 億美元成長 53.9%,其中僅 9 月就佔本季總額約 7.69 億美元,約佔總數的 61%。金額損失的增幅高於事件數量的增幅,也意味著第三季每起事件的平均損失約為 510 萬美元,高於第二季的約 370 萬美元。
Bitget 駭客事件約佔第三季損失的 31%,是 CertiK 統計方法下本季記錄到的最大規模事件。Liquid Network 於 9 月 6 日遭 3.19 億美元的漏洞攻擊居次,其次是 Tectonic 的 1.2 億美元損失,以及 1.127 億美元的 Coldcard 竊盜事件。這四起事件合計約 9.39 億美元,接近本季損失的四分之三,凸顯第三季的損害高度集中在少數大規模攻擊上。
就 9 月而言,CertiK 記錄到 99 起安全事件,損失約 7.69 億美元。其中約 2.73 億美元遭凍結或退回,超過當月總額的三分之一,使當月調整後損失為 4.953 億美元。總額與調整後金額之間的差距,顯示凍結與追回結果對期間損失的最終統計影響甚鉅。漏洞攻擊是主要的損失類別,橫跨 58 起事件造成 7.34 億美元損失,佔 9 月總損失近 96%。
Bitget 事件於 9 月 24 日曝光,當時該交易所偵測到部分熱錢包出現未經授權的轉帳,並暫停提款。據公司說明,攻擊者利用第三方安全產品中的一項漏洞取得內部憑證並偽造提款指令,這條攻擊路徑是透過交易所安全架構中的外部依賴而來。偵測日期也僅是整個時間線的一部分:相關報導指出,SlowMist 追蹤發現該駭客活動源自 8 月 31 日的一項零日漏洞攻擊,比偵測到未經授權轉帳早了 24 天。