2026年加密貨幣產業的駭客損失金額,據預估僅約17億美元,可能創下2017年以來新低,但同一時間上半年的攻擊次數卻達207起,寫下歷來新高紀錄。
根據Crypto Briefing的報導,灰度(Grayscale)於3日(當地時間)發布的研究報告中預估,今年加密貨幣產業因資安事件造成的損失,約占整體市值的0.1%左右。不過該份研究報告目前並未公開網址連結,內容細節尚待進一步確認。
另一方面,TRM Labs於7月1日(當地時間)發布的報告指出,2026年上半年加密貨幣駭客損失金額實際統計為9.72億美元,較2025年同期的23億美元減少逾一半。
與損失金額下滑相反的是,攻擊次數不減反增。今年上半年共發生207起駭客事件,是去年同期83起的兩倍以上,也是TRM Labs以半年為單位統計以來的最高紀錄。
從攻擊類型來看,「智能合約攻擊」共125起,占整體六成以上,是最常見的手法。不過真正造成鉅額損失的,卻是針對私鑰、簽章基礎設施、授權流程與託管管理等「基礎設施與營運體系」的入侵行為。
基礎設施與營運體系遭入侵的事件雖僅占整體案件數的約15%,卻占了總損失金額的76%左右。換言之,比起發生頻率較高的智能合約漏洞,鎖定私鑰與授權權限下手的攻擊,才是導致重大損失的主因。
單一年度的損失規模,往往取決於是否發生重大事故。Chainalysis在2026年度報告中指出,2025年北韓相關駭客組織的竊取金額高達20億美元,其中Bybit事件就占了約15億美元。
TRM Labs分析,今年上半年損失金額的下滑,並不代表攻擊者的能力減弱,主要是因為去年Bybit事件那樣的超大型損失事故並未再度出現。
硬體錢包Coldcard的資安事故,則凸顯了個人自行保管資產所存在的風險。Coldcard製造商Coinkite於7月30日(當地時間)發布的資安公告指出,部分版本韌體所產生的種子(seed)恐有外洩疑慮,且僅更新韌體並無法讓既有種子恢復安全。
受影響的用戶必須將既有資產轉移至新產生的種子。此次事故並非比特幣(BTC)網路的共識機制遭到破解,而是出在錢包助記詞的生成與保管流程上。
Crypto Briefing推算,此次Coldcard漏洞導致約1367至1400枚比特幣遭竊,損失金額約8800萬至9000萬美元。本社其後報導損失推估金額已擴大至1.16億美元,另有統計則指出被盜規模達1596枚比特幣,顯示不同統計時點得出的結果存在落差。
灰度在研究報告中指出,比特幣ETP與ETF提供具備保險、資產隔離與多重簽名等機制的機構級託管服務。今年的數據顯示,儘管大型事故帶來的損失有所減少,但鎖定私鑰與授權流程的攻擊仍持續發生,市場對相關資安風險的關注預料將持續延續。
留言 0