2026年9月:加密货币安全领域的至暗时刻
2026年9月已成为本年度对加密货币安全破坏最严重的月份。据区块链安全公司PeckShield数据显示,黑客在该月通过55起重大攻击事件窃取了约7.665亿美元的资金。与8月份1.363亿美元的损失总额相比,这一数字激增了约462%。
这一惊人的增长几乎完全由两起事件驱动:Bitget交易所被黑客攻击以及Liquid Network网络遭入侵。这两起事件共同构成了该月绝大部分的损失。
创纪录月份的背后数据
PeckShield直接在X平台上确认了9月损失的规模:“在2026年9月,加密货币行业经历了55起重大黑客攻击,总损失达7.6649亿美元——较8月的1.363亿美元环比增长约462%。”
该公司指出,其中两起事件特别重塑了今年重大加密货币盗窃案的总体排名:
“#Bitget事件(约3.87亿美元)和 #LiquidNetwork事件(约3.2亿美元,其中2.85亿美元已返还)跃升至迄今为止年度最大加密货币盗窃案的第1位和第2位,超越了之前的 #Drift 和 #KelpDAO/#LayerZero 漏洞利用事件。”
9月十大黑客攻击事件
根据PeckShield的数据,9月规模最大的十起事件如下:
- Bitget — 3.87亿美元
- Liquid Network — 3.2亿美元(其中2.85亿美元已返还)
- MEV机器人“yoink”抢跑交易 — 781万美元(已返还)
- Duelbits — 7000万美元
- 支付处理器 V2 — 660万美元(其中340万美元已返还)
- D’CENT Wallet — 657万美元
- Astroport — 490万美元
- Drop — 440万美元
- Nostra Finance — 350万美元
- Nomic nBTC Bridge — 315万美元
Bitget黑客事件:9月最大的单一事件
作为全球前五大的加密货币交易所之一,Bitget于9月24日确认其安全系统检测到涉及少量热钱包的未经授权转账行为。交易所最初的评估认为损失约为3.516亿美元;在识别出Zcash和Tron网络上被盗的其他资产后,Bitget将总损失上调至约3.875亿美元,与PeckShield的数据相符。
根据Bitget自身的调查,攻击者利用了交易所使用的第三方安全产品中的漏洞,获取了高级别内部凭证,随后利用这些凭证直接向Bitget的钱包系统发送欺诈性提款指令,从而绕过了平台的风控系统,且从未 compromising 私钥或触及冷钱包存储。Bitget首席执行官Gracy Chen表示,初步证据指向与朝鲜有关的黑客,但她强调归因尚未得到完全确定的证实。当时,交易所的用户保护基金持有5,500枚比特币(价值约4.64亿美元),用于覆盖此次损失。Bitget自9月28日起开始分阶段恢复提款服务。
Liquid Network事件:部分资金追回
本月第二大事件涉及Liquid Network,这是一个由全球加密货币交易所和金融联盟运营的比特币二层侧链。大约4,000枚比特币(价值约3.2亿美元)从网络的联盟钱包中被提取,当事人在链上自称是“白帽”黑客。与Bitget事件不同,Liquid Network的大部分资金——约2.85亿美元——最终被返还,这意味着与其初始规模相比,该事件的净财务影响受到了显著限制。
整体而言,这是艰难的一年
9月的数据为2026年加密货币安全领域极其困难的一年画上了句号。早在2026年初,追踪链上攻击的研究人员估计,上半年超过200起独立事件的损失总额约为9.7亿至10亿美元,数据来源包括TRM Labs和Immunefi等公司汇编的数据。今年此前最大的单一事件——4月Drift Protocol(约2.85亿美元)和KelpDAO(约2.92亿美元)的漏洞利用——均归因于与朝鲜有关的行为体,而这两起事件现在已被9月Bitget和Liquid Network事件超越。
除了头条新闻中的重大事件外,2026年还持续出现了一系列较小但依然重要的安全漏洞:Coldcard硬件钱包因种子生成缺陷损失了约8,900万美元;基于Cronos的借贷协议Tectonic因价格操纵攻击损失了约7,500万美元;Ostium因预言机漏洞损失了约1,800万美元;此外,硬件钱包制造商SafePal和Trezor均披露了影响数万用户的客户数据泄露事件,尽管在这些特定事件中并未直接盗取资金。
9月数据揭示了什么
9月的损失集中在仅两起事件中,占当月总额的约92%,这凸显了一种定义2026年大部分安全格局的模式:损失并非均匀分布在许多小型漏洞利用中,而是由针对中心化交易所和主要基础设施提供商的少数大型、复杂攻击推动了全年绝大多数加密货币损失。
用户如何保护资金
鉴于2026年交易所和协议漏洞的规模和频率,安全研究人员一致建议加密持有者采取以下几个实用步骤:
- 限制中心化交易所持仓:在任何中心化交易所上只保留活跃交易所需的资金,而不是长期持有,这样可以限制如果该平台被攻破时的风险暴露。
- 使用硬件钱包:对于长期存储,使用硬件钱包可以将私钥离线保存,远离交易所侧的漏洞。不过,用户应验证其特定设备型号未受到任何已知固件问题的影响,正如今年早些时候Coldcard的情况那样。
- 启用额外安全措施:在每个交易所账户上启用提款地址白名单和双重身份认证(2FA),为未经授权的交易增加一道阻力屏障。
- 保持警惕:用户对提及账户活动、固件更新或索要助记词/私钥的“支持”请求应保持怀疑态度,因为合法的公司绝不会直接索取这些信息。
- 分散持有:将资产分散存储在多个信誉良好的平台和存储方式中,而不是将所有资产集中在单个交易所或钱包中,可以减少单点故障带来的潜在影响。
未来展望
随着9月成为2026年加密货币安全事件成本最高的月份,人们的注意力可能会转向交易所和基础设施提供商是否会做出回应,即是否实质性地加强第三方供应商审查和内部授权控制——这正是Bitget事件中利用的具体弱点。目前,这个月份作为一个鲜明的提醒,表明即使是历史悠久的大规模平台也仍然容易受到复杂攻击的影响,而资金安全最终取决于平台级保障措施和个人用户实践的共同作用。
BTC
TRX
ZEC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注