9月加密货币安全事件综述:损失激增背后的集中化风险
2026年9月,加密货币领域的黑客攻击和漏洞利用造成了约7.68亿美元的资金损失,成为该年度成本最高的一月。然而,这一惊人的总额主要由两起重大事件主导:Bitget交易所的安全漏洞和Liquid Network的网络漏洞。根据区块链安全公司PeckShield的统计,本月共发生55起重大安全事件,被盗金额约为7.665亿美元;而CertiK则记录了97起安全事件,总损失达7.685亿美元。两家机构数据的差异源于其各自对可报告事件的定义和方法论不同,而非对损害规模的实质性分歧。
CertiK的数据显示,第三季度(Q3)的损失总额为12.6亿美元,涉及246起事件,较第二季度的8.194亿美元增长了53.9%。其中,仅9月份就占季度总损失的约61%。
为何9月损失出现如此剧烈的飙升?
几乎所有的增长都可以归因于两起攻击事件:
1. Bitget交易所安全漏洞
Bitget表示,由于其热钱包和温钱包基础设施的部分区域遭到未经授权的资金转移,最终损失总额约为3.875亿美元(此前初步估计为3.516亿美元)。交易所指出,攻击者利用第三方安全产品的漏洞获取了内部凭证,并生成了绕过现有风控系统的欺诈性提现指令。据Bitget称,冷钱包未受影响,用户账户余额保持完整。该交易所已暂时暂停提现服务,并从9月28日起分阶段恢复提现功能,剩余资产、法币及点对点服务的全面提现功能预计将于10月2日恢复。
2. Liquid Network网络漏洞
第二起重大事件发生在9月6日的Liquid Network上。Elements框架中的范围证明验证缓存存在漏洞,导致攻击者创建了约4,000个无抵押的L-BTC,并通过网络的锚定退出流程将其转换为原生比特币。Blockstream估计此次漏洞利用涉及的金额约为4,000 BTC。随后,攻击者在链上表明自己是“白帽”人士,并归还了3,400 BTC。在Blockstream最新的详细评估中,仍有约602 BTC处于追讨过程中。
投资者启示:系统性风险的评估重点
9月的总损失看似反映了加密货币整体安全状况的恶化,但实际上,当月总损失的约92%来自Bitget和Liquid这两家机构。这种高度的集中度意味着,在评估系统性风险时,个别基础设施故障的重要性远超过单纯的案件数量。
9月造成的损害中,有多少是永久性的?
总损失数据可能会夸大最终的经济损害,因为被盗资产有时会被冻结、追回或自愿返还。Liquid案例是最清晰的例子。CertiK最初将该事件估值约为3.187亿美元,但3,400 BTC的返还大幅减少了未追回金额。Blockstream在其最新的恢复更新中表示,截至当时,仍有约602 BTC归属于未经授权的交易且尚未追回。
CertiK更广泛的第三季度数据也显示了同样的区别。虽然总损失达到12.6亿美元,但在扣除被冻结和已返还资金后的调整后损失约为8.696亿美元。
Bitget的事件具有不同的财务结构。交易所表示,其保护基金将吸收此次安全事故带来的财务影响,而不会将损失转嫁给客户余额。Bitget在9月30日表示,在发生泄露后,该基金的储备已补充至超过3亿美元。这并不意味着此次事件在经济上是零成本的。保护基金属于资产负债表资源,使用它们只是将损失从客户转移到了平台层面,而非消除损失。
投资者启示:区分总损失与未追回损失
黑客攻击的总损失数字应与未追回损失分开看待。资产的返还在很大程度上降低了Liquid的风险敞口,而Bitget则通过自身的保护机制吸收了其泄露损失。恢复率以及最终由谁承担损失,其重要性不亚于初始盗窃金额。
数据揭示了加密货币的主要安全弱点是什么?
CertiK将“漏洞利用”归类为9月的主导攻击向量,造成约7.338亿美元的损失,占总损失的95.5%。私钥泄露约占1,420万美元,钱包入侵约占1,190万美元,网络钓鱼约占620万美元。这与上半年情况不同,当时钱包入侵是最大的财务威胁。CertiK记录显示,2026年上半年Web3领域损失达13.2亿美元,其中钱包入侵导致4.445亿美元损失。
这种分布的变化进一步印证了加密货币安全统计数据的高波动性。此前曾指出,在4月发生超过6亿美元的攻击后,5月的损失降至仅6,830万美元。少数大型泄露事件可以完全重塑月度及季度的对比数据。这种集中度在2026年上半年的最大漏洞利用事件中已经显现,即基础设施漏洞和高价值钱包攻击的影响逐渐超过了较小的智能合约失败。
除了7.68亿美元的 headline 数字,9月为何重要?
Bitget和Liquid事件影响了加密货币栈的不同部分。Bitget的漏洞涉及交易所钱包基础设施和第三方安全产品,而Liquid的问题则源于用于验证机密交易的共识相关软件。两者共同表明,安全暴露不仅限于智能合约代码。交易所依赖凭证管理、钱包架构和第三方系统,而区块链基础设施可能因底层协议软件的漏洞而失效。因此,行业的季度数据不仅取决于攻击者成功的频率,还取决于他们成功的地点。一次针对交易所钱包系统或核心区块链组件的失败,其影响可能远超数十起较小的漏洞利用。
投资者启示:关注安全指标的本质
最强的安全指标不仅仅是黑客攻击的数量。投资者应密切关注资产托管的位置、第三方系统与钱包基础设施的交互方式、损失是否可隔离,以及事故发生后运营商恢复提现和追回资金的效率。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注