• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

2026年9月成为加密货币被盗最严重的月份,55起重大攻击导致7.66亿美元被盗

2026-10-01 20:44:29
收藏

2026年9月:加密货币安全领域的至暗时刻

2026年9月已成为本年度对加密货币安全破坏最严重的月份。据区块链安全公司PeckShield数据显示,黑客在该月通过55起重大攻击事件窃取了约7.665亿美元的资金。与8月份1.363亿美元的损失总额相比,这一数字激增了约462%。

这一惊人的增长几乎完全由两起事件驱动:Bitget交易所被黑客攻击以及Liquid Network网络遭入侵。这两起事件共同构成了该月绝大部分的损失。

创纪录月份的背后数据

PeckShield直接在X平台上确认了9月损失的规模:“在2026年9月,加密货币行业经历了55起重大黑客攻击,总损失达7.6649亿美元——较8月的1.363亿美元环比增长约462%。”

该公司指出,其中两起事件特别重塑了今年重大加密货币盗窃案的总体排名:

“#Bitget事件(约3.87亿美元)和 #LiquidNetwork事件(约3.2亿美元,其中2.85亿美元已返还)跃升至迄今为止年度最大加密货币盗窃案的第1位和第2位,超越了之前的 #Drift 和 #KelpDAO/#LayerZero 漏洞利用事件。”

9月十大黑客攻击事件

根据PeckShield的数据,9月规模最大的十起事件如下:

  • Bitget — 3.87亿美元
  • Liquid Network — 3.2亿美元(其中2.85亿美元已返还)
  • MEV机器人“yoink”抢跑交易 — 781万美元(已返还)
  • Duelbits — 7000万美元
  • 支付处理器 V2 — 660万美元(其中340万美元已返还)
  • D’CENT Wallet — 657万美元
  • Astroport — 490万美元
  • Drop — 440万美元
  • Nostra Finance — 350万美元
  • Nomic nBTC Bridge — 315万美元

Bitget黑客事件:9月最大的单一事件

作为全球前五大的加密货币交易所之一,Bitget于9月24日确认其安全系统检测到涉及少量热钱包的未经授权转账行为。交易所最初的评估认为损失约为3.516亿美元;在识别出Zcash和Tron网络上被盗的其他资产后,Bitget将总损失上调至约3.875亿美元,与PeckShield的数据相符。

根据Bitget自身的调查,攻击者利用了交易所使用的第三方安全产品中的漏洞,获取了高级别内部凭证,随后利用这些凭证直接向Bitget的钱包系统发送欺诈性提款指令,从而绕过了平台的风控系统,且从未 compromising 私钥或触及冷钱包存储。Bitget首席执行官Gracy Chen表示,初步证据指向与朝鲜有关的黑客,但她强调归因尚未得到完全确定的证实。当时,交易所的用户保护基金持有5,500枚比特币(价值约4.64亿美元),用于覆盖此次损失。Bitget自9月28日起开始分阶段恢复提款服务。

Liquid Network事件:部分资金追回

本月第二大事件涉及Liquid Network,这是一个由全球加密货币交易所和金融联盟运营的比特币二层侧链。大约4,000枚比特币(价值约3.2亿美元)从网络的联盟钱包中被提取,当事人在链上自称是“白帽”黑客。与Bitget事件不同,Liquid Network的大部分资金——约2.85亿美元——最终被返还,这意味着与其初始规模相比,该事件的净财务影响受到了显著限制。

整体而言,这是艰难的一年

9月的数据为2026年加密货币安全领域极其困难的一年画上了句号。早在2026年初,追踪链上攻击的研究人员估计,上半年超过200起独立事件的损失总额约为9.7亿至10亿美元,数据来源包括TRM Labs和Immunefi等公司汇编的数据。今年此前最大的单一事件——4月Drift Protocol(约2.85亿美元)和KelpDAO(约2.92亿美元)的漏洞利用——均归因于与朝鲜有关的行为体,而这两起事件现在已被9月Bitget和Liquid Network事件超越。

除了头条新闻中的重大事件外,2026年还持续出现了一系列较小但依然重要的安全漏洞:Coldcard硬件钱包因种子生成缺陷损失了约8,900万美元;基于Cronos的借贷协议Tectonic因价格操纵攻击损失了约7,500万美元;Ostium因预言机漏洞损失了约1,800万美元;此外,硬件钱包制造商SafePal和Trezor均披露了影响数万用户的客户数据泄露事件,尽管在这些特定事件中并未直接盗取资金。

9月数据揭示了什么

9月的损失集中在仅两起事件中,占当月总额的约92%,这凸显了一种定义2026年大部分安全格局的模式:损失并非均匀分布在许多小型漏洞利用中,而是由针对中心化交易所和主要基础设施提供商的少数大型、复杂攻击推动了全年绝大多数加密货币损失。

用户如何保护资金

鉴于2026年交易所和协议漏洞的规模和频率,安全研究人员一致建议加密持有者采取以下几个实用步骤:

  • 限制中心化交易所持仓:在任何中心化交易所上只保留活跃交易所需的资金,而不是长期持有,这样可以限制如果该平台被攻破时的风险暴露。
  • 使用硬件钱包:对于长期存储,使用硬件钱包可以将私钥离线保存,远离交易所侧的漏洞。不过,用户应验证其特定设备型号未受到任何已知固件问题的影响,正如今年早些时候Coldcard的情况那样。
  • 启用额外安全措施:在每个交易所账户上启用提款地址白名单和双重身份认证(2FA),为未经授权的交易增加一道阻力屏障。
  • 保持警惕:用户对提及账户活动、固件更新或索要助记词/私钥的“支持”请求应保持怀疑态度,因为合法的公司绝不会直接索取这些信息。
  • 分散持有:将资产分散存储在多个信誉良好的平台和存储方式中,而不是将所有资产集中在单个交易所或钱包中,可以减少单点故障带来的潜在影响。

未来展望

随着9月成为2026年加密货币安全事件成本最高的月份,人们的注意力可能会转向交易所和基础设施提供商是否会做出回应,即是否实质性地加强第三方供应商审查和内部授权控制——这正是Bitget事件中利用的具体弱点。目前,这个月份作为一个鲜明的提醒,表明即使是历史悠久的大规模平台也仍然容易受到复杂攻击的影响,而资金安全最终取决于平台级保障措施和个人用户实践的共同作用。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%