根據區塊鏈安全公司 Hacken 的報告,Web3 項目在 2026 年第一季度因駭客攻擊和詐騙損失了 4.82 億美元,釣魚攻擊和社交工程成為主要攻擊手段。
該報告記錄了該季度 43 起獨立事件,攻擊模式從十億美元級的「大型駭客攻擊」轉向更多的中型規模入侵。
與釣魚攻擊相關的攻擊佔據了大部分損失,達 3.06 億美元,主要由 2026 年 1 月一起 2.82 億美元的硬體錢包詐騙案推動,該案佔總損失的 80% 以上。
智能合約漏洞造成的損失達到 8,620 萬美元,而訪問控制失敗(包括私鑰洩露和雲端基礎設施入侵)進一步造成了 7,190 萬美元的損失。
6 個經過審計的項目造成了 3,770 萬美元的損失——平均損失(630 萬美元)高於未經審計的項目(430 萬美元)。
該季度也是安全合規的轉捩點。根據報告:
2026 年第一季度是一個轉折點:全球監管機構從制定規則轉向執行規則。歐盟的 MiCA 和 DORA 框架進入積極執法階段。
美國簽署了首個聯邦穩定幣法律。杜拜重組了整個聯邦加密貨幣監管體系。新加坡開始對加密貨幣風險敞口執行巴塞爾資本標準。在所有司法管轄區,一個主題佔據主導地位:監管機構現在要求加密貨幣公司展示有效的、持續的安全管理——而非紙面合規。
儘管損失規模巨大,但該季度排名為 2023 年以來第一季度總損失最低之列,這主要是因為沒有發生與 2025 年第一季度記錄的 14.6 億美元 Bybit 駭客攻擊事件相當的重大事件。
Hacken 指出了一個日益增長的趨勢,即最昂貴的失敗發生在智能合約代碼之外,而是源於傳統審計往往無法捕捉的營運弱點和人為因素。這是因為經過審計的項目持有更多價值,並吸引更複雜的攻擊者針對審計範圍之外的漏洞。
持續關注 BitKE 以了解全球加密貨幣發展動態。
在此加入我們的 WhatsApp 頻道。
在 X 上關注我們以獲取最新貼文和更新
加入並與我們的 Telegram 社群互動
___________________________________________


