2026 年第一季 DeFi 協議遭駭損失 1.69 億美元
去中心化金融(DeFi)協議透過智能合約管理鏈上資產,一旦私鑰、程式碼或權限控管出現漏洞,資金可能迅速遭竊。DefiLlama 統計顯示,攻擊規模常隨市場週期與流動性變化,因此損失下降不代表安全風險已消退。
2026 年第一季(1 月至3 月),共有 34 個 DeFi 協議遭駭,損失總額約 1.69 億美元;其中 Step Finance 因私鑰遭竊損失 4,000 萬美元,為當季最大單一事件。整體損失雖較 2025 年同期大幅減少,攻擊頻率仍值得關注。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡DeFi「駭客末日」未兌現 2026被盜金額年化18.9億
隨著人工智慧技術快速發展,市場曾高度擔憂AI模型會被駭客惡意利用,在去中心化金融(DeFi)領域引發毀滅性的「駭客末日」,導致用戶資產蒙受巨大損失。此議題關鍵在於,DeFi的安全防禦能力直接影響全球區塊鏈產業的信任度與資金流入,是評估整個Web3生態系能否走向主流市場的核心指標。
創投機構 Dragonfly 合夥人於 2026 年 7 月指出,今年 DeFi 被盜金額年化預估為 18.9 億美元,低於 2025 年水準,證實「駭客末日」並未兌現。雖然 AI 應用使駭客攻擊筆數上升,但受限於大型協議防護升級,單次損失規模顯著下降,顯示整體安全形勢正逐步改善。
Chainalysis 報告:未驗證 DeFi 合約導致 3670 萬美元損失
去中心化金融(DeFi)仰賴智慧合約自動執行交易,但若開發者未在區塊鏈瀏覽器公開並驗證原始碼,外界便難以核對部署程式與宣稱版本是否一致。Chainalysis 指出,這類安全盲點會妨礙稽核與漏洞預警,並增加資金遭竊風險。
Chainalysis 最新調查顯示,自 2026 年 1 月以來,四起鎖定未驗證智慧合約的 DeFi 攻擊合計造成約 3,670 萬美元損失。其中 Truebit 協議因以太坊合約的整數溢位漏洞損失 2,620 萬美元,占整體金額逾七成。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。