新聞加密貨幣漏洞攻擊佔9月Web3損失7.664億美元的95%,季度竊取金額攀升54%

漏洞攻擊佔9月Web3損失7.664億美元的95%,季度竊取金額攀升54%

作者: Metaverse Post·

重點速覽

  • •2026年9月加密貨幣損失總計約7.664億美元,為今年單月最高,且與2026年任何單月中最多的確診事件數相符。
  • •Bitget交易所遭入侵損失3.875億美元,Liquid Network事件損失約3.186億美元,兩者合計佔9月損失90%以上,遠超排名第三事件的780萬美元。
  • •約2.706億美元(約佔該月總損失的35%)其後已被追回或凍結,留下約4.958億美元尚未解決。
  • •儘管漏洞攻擊僅佔約99起確診事件中的58起,卻造成9月約95.5%的損失,凸顯攻擊頻率與嚴重性之間的巨大差距。
  • •2026年第三季損失季增53.9%至12.6億美元,排除已追回資金的調整後損失成長10%至8.696億美元,顯示安全狀況正更廣泛地惡化。
漏洞攻擊佔9月Web3損失7.664億美元的95%,季度竊取金額攀升54%

根據區塊鏈安全公司 CertiK 發布的報告,2026年9月加密貨幣安全事件造成約7.664億美元的損失。此數字創下今年單月損失新高,且與2026年任何單月中記錄到的最多確診事件數相符。

該月損失高度集中。加密貨幣交易所Bitget以單一事件損失3.875億美元居首,其次是聯盟式比特幣側鏈Liquid Network事件,損失約3.186億美元。兩起事件合計佔9月所有損失的90%以上,遠超排名第三的事件(損失780萬美元)。該月總額中約有2.706億美元——約佔總額的35——其後已被追回或凍結,減輕了——但遠未消除——對產業的淨影響。

損失的集中反映了Web3安全中一個常見的動態:雖然事件數量廣泛分布於各協議和鏈上,但少數針對中心化目標的大規模入侵仍持續佔據被竊資金的大部分。

漏洞攻擊主導,季度損失攀升54%

CertiK對攻擊途徑的分析顯示出明顯的不對稱性。漏洞攻擊——即利用程式碼、基礎設施或營運流程中弱點的攻擊——造成3,380萬美元損失,約佔9月損失的95.5%。私鑰洩露造成1,420萬美元損失,錢包入侵為1,190萬美元,網路釣魚則僅為620萬美元。

事件數量則呈現不同的面貌。在該月約99起確診事件中,58起被歸類為漏洞攻擊,13起為網路釣魚攻擊,11起涉及私鑰洩露——這意味著最常見的攻擊類型並非造成最大損害的類型。

按類別劃分,損失在多條鏈上均屬最高,而Ethereum記錄到的單一事件數量最多,凸顯風險敞口如今橫跨跨鏈基礎設施,而非任何單一網路。與月度數據一致,中心化交易所承受了最大份額的損失,其次是與主網相關的事件——這一分布與該月兩起最大事件的主導地位相符。

9月的激增也塑造了黯淡的季度圖景。2026年第三季總損失達12.6億美元,較第二季的8.194億美元成長53.9%,事件數量則成長12.8%至247起。調整後損失——即排除已追回或凍結資金——季增10%至8.696億美元,表明此一增長不僅僅是少數特大事件的結果,而是安全環境更廣泛惡化的一部分。這些數字如今為2026年的最後階段設定了基準,而9月約4.958億美元未追回或凍結的損失最終如何處置,將決定該月淨損失的最終記錄。

綜合來看,這些數據顯示事件頻率與事件嚴重性之間的差距正在擴大。對開發人員和安全團隊而言,其含義是強化應用層程式碼仍然必要但不充分:正如9月所展示的,交易所後端或跨鏈基礎設施中的一個單一漏洞,可能在一次事件中暴露出比數百次較小攻擊合計更多的價值。