加密貨幣產業長期面臨交易所、DeFi 協議與錢包遭入侵的風險,安全機構 CertiK 持續追蹤鏈上攻擊損失。整體金額下降雖看似正面,卻不代表防禦能力同步提升,攻擊手法與單次事件破壞力仍是判斷生態安全的重要指標。
CertiK 報告指出,2026 年上半年、即 1 月至 6 月,加密貨幣駭客攻擊造成 13.2 億美元損失,較 2025 年同期減少約 46.8%。不過該機構警告,降幅可能造成安全改善的錯覺,攻擊者日益複雜且更具破壞性,北韓駭客仍是主要威脅。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡2026上半年加密駭客攻擊創新高但損失減半
近年來,加密貨幣市場的資安挑戰日益嚴峻,這不僅關係到投資人信心,更影響去中心化金融的普及與發展。隨著區塊鏈技術演進,安全防護重點已從過去常見的智慧合約漏洞,轉向基礎設施、私鑰管理及跨鏈配置等更隱蔽的架構弱點,使防禦難度大幅提升,成為產業發展的重要風向球。
根據區塊鏈安全機構 Immunefi 發布的最新報告,2026年上半年加密專案共遭受207起駭客攻擊,創下歷史新高。然而,期間的總損失金額卻大幅降至9.72億美元,與去年同期相比減少了將近一半。這顯示出雖然攻擊頻率顯著上升,但專案方的資安防堵措施與損失控制已初見成效,整體產業正朝更成熟的方向邁進。
2026年5月加密貨幣漏洞損失大幅下降 90% 至 6800 萬美元
加密貨幣平台與跨鏈橋承載大量鏈上資產,一旦智慧合約或程式碼出現漏洞,攻擊者可能在短時間內轉走鉅額資金。加密安全公司 CertiK 持續統計相關損失,月度變化可反映產業資安風險與重大攻擊事件的影響。
CertiK 報告顯示,2026年5月加密貨幣漏洞損失為6,830萬美元,較4月的6.5億美元驟減約90%。當月較大的損失來自 Verus Protocol 跨鏈橋與 THORChain 漏洞;依攻擊成因分析,程式碼漏洞是造成資金損失的最主要類型。
歐洲加密貨幣勒索攻擊激增,損失逾億美元
加密貨幣「扳手攻擊」是以綁架、拘禁或暴力威脅持有人,迫使其交出私鑰、轉移資產或支付贖金。CertiK 指出,這類案件正高度集中於歐洲,使高資產持有人面臨更直接的人身安全與資產損失風險。
CertiK 最新報告顯示,2026 年 1 月至 4 月,全球加密貨幣扳手攻擊造成至少 1.01 億美元損失,歐洲成為主要受害區域。儘管攻擊件數較 2025 年同期減少,損失金額卻翻倍,顯示單一案件規模擴大且風險高度集中。
北韓駭客佔2026年加密貨幣失竊總額76%
北韓相關駭客組織長期鎖定加密貨幣平台,Lazarus 等團體尤其擅長攻擊 DeFi 協議。由於遭竊資產可跨境快速轉移,這類攻擊不僅衝擊投資人與協議安全,也使北韓透過數位資產取得資金的風險再受關注。
TRM Labs 報告指出,北韓相關駭客造成的損失占 2026 年加密貨幣失竊總額 76%。今年 4 月,駭客攻擊 Drift Protocol、Kelp DAO 等 DeFi 協議,18 天內竊取約 5.77 億美元;當月全球駭損逾 6.3 億美元,為 2025 年 2 月以來最高。
CertiK 警告 2026 年加密貨幣駭客攻擊將受 AI 與供應鏈攻擊驅動
區塊鏈安全公司 CertiK 指出,加密貨幣產業正面臨 AI 強化的社交工程與協議漏洞攻擊。北韓駭客更利用生成式 AI 偽造身分、提高詐騙可信度,使交易所、DeFi 協議及投資者資產面臨更複雜的跨平台風險。
CertiK 報告顯示,2026 年迄今加密貨幣駭客攻擊造成的損失已超過 6 億美元,並預測 deepfakes、網路釣魚及軟體供應鏈滲透將驅動今年大型攻擊。該公司呼籲投資者強化離線存儲、多重驗證與交易查核意識。
PeckShield:2 月加密貨幣駭客損失降至 2,650 萬美元,創 11 個月新低
區塊鏈安全公司 PeckShield 持續追蹤加密貨幣駭客攻擊與詐騙損失,相關數據可反映 DeFi 協議、私鑰管理及交易安全風險。2026 年 2 月損失降至 2025 年 3 月以來最低,顯示大型漏洞事件暫時減少,但釣魚詐騙威脅仍不容忽視。
PeckShield 報告指出,2026 年 2 月加密貨幣駭客攻擊與詐騙損失合計 2,650 萬美元,較 1 月減少 69.2%,並創近 11 個月新低。當月主要事件包括 YieldBlox 遭價格操縱攻擊,以及 IoTeX 因私鑰外洩蒙受損失。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。