PeckShield数据显示:2026年前两个月加密货币黑客攻击损失达1.125亿美元

ambcrypto發佈於 2026-03-02更新於 2026-03-02

文章摘要

2026年前两个月,加密货币领域因黑客攻击造成的损失达1.125亿美元,其中1月损失占绝大部分,16起事件共造成8601万美元损失,同比略降1.42%,但环比增长13.25%。主要事件包括Step Finance(2890万美元)、Truebit(2640万美元)和SwapNet(1330万美元)等大型协议漏洞。此外,1月网络钓鱼相关损失超过3亿美元。 2月损失大幅下降至2652万美元,环比减少69.2%,同比因去年Bybit事件基数较高骤降98.2%。但损失高度集中,前五名事件占总损失的98%,最大两起为YieldBlox DAO(1000万美元)和IoTeX桥(880万美元)。 总体来看,损失呈现高度集中和波动性特点,系统性风险仍未解决,尤其在跨链和DeFi领域。

根据PeckShield共享的数据,2026年1月和2月期间,加密货币相关黑客攻击造成的损失达到1.1253亿美元

虽然2月份损失环比大幅下降,但综合数据表明,安全事件在年初仍构成重大风险。

1月损失主要由少数大型漏洞利用事件主导

2026年1月占损失的大部分,共发生16起黑客事件,总计8601万美元。这较2025年1月的8725万美元同比下降了1.42%

与2025年12月的7595万美元失窃相比,损失也环比增长了13.25%

1月份的前五大事件高度集中。Step Finance2890万美元领先,其次是Truebit的2640万美元SwapNet的1330万美元

Saga报告损失700万美元,而Makina Finance损失413万美元,其中270万美元后来被追回。

除了协议漏洞利用,PeckShield指出,当月与网络钓鱼相关的损失超过3亿美元。这凸显了社会工程风险与智能合约漏洞的规模。

2月出现大幅回落,但集中性持续

2026年2月,加密货币行业记录了 15起重大黑客事件,总计2652万美元。这标志着较1月下降69.2%,且较2025年2月同比下降98.2%

年度比较受到去年记录的与Bybit相关的14亿美元漏洞利用事件的严重影响,该事件抬高了2025年的基线。

尽管总金额较低,但2月的损失再次由少数事件主导。

前五大黑客事件约占被盗资金总额的98%,即约2586万美元。YieldBlox DAO是最大的单起事件,损失1000万美元,其次是IoTeX桥的880万美元

CrossCurve损失495万美元FOOM Cash报告226万美元Moonwell占180万美元

2026年初数据指向波动性而非问题解决

综合来看,1月和2月的数据凸显了损失集中和波动的模式,而非风险的持续减少。

虽然2月的下降表明高严重性漏洞利用事件减少,但中型协议和桥接攻击的持续存在表明,系统性漏洞仍未解决,特别是在跨链基础设施和DeFi应用中。


最终总结

  • 2026年前两个月,加密货币黑客攻击导致1.1253亿美元损失,其中1月占总额的四分之三以上。
  • 2月损失环比大幅下降,但少数事件仍主导整体损害,突显了持续的集中风险。

相關問答

Q根据PeckShield的数据,2026年前两个月加密货币黑客攻击造成的总损失金额是多少?

A根据PeckShield的数据,2026年1月和2月加密货币黑客攻击造成的总损失金额为1.1253亿美元。

Q2026年1月的黑客攻击损失与2025年1月相比有何变化?

A2026年1月的黑客攻击损失为8601万美元,与2025年1月的8725万美元相比,同比下降了1.42%。

Q2026年2月的黑客攻击损失相比1月下降了多少百分比?

A2026年2月的黑客攻击损失为2652万美元,相比1月的8601万美元,环比下降了69.2%。

Q2026年1月损失金额最大的三个黑客攻击事件分别涉及哪些项目?

A2026年1月损失金额最大的三个黑客攻击事件分别是:Step Finance损失2890万美元,Truebit损失2640万美元,SwapNet损失1330万美元。

Q2026年2月最大的单一黑客攻击事件是哪个项目,损失金额是多少?

A2026年2月最大的单一黑客攻击事件是YieldBlox DAO,损失金额为1000万美元。

你可能也喜歡

比特币提现仍在继续:Coldcard冷钱包8年存储终成空

硬件钱包Coldcard遭黑客攻击,导致大量资金从易受攻击设备中被持续转出。据Galaxy Research数据,截至2026年8月2日,已有4585个地址被盗,损失总额达1367.05 BTC(约合8860万美元),远超7月30日最初报告的594.5 BTC。大部分被盗资金仍停留在攻击者地址。 问题根源并非固件,而是设备生成的种子短语存在漏洞。2021年3月起,因程序员错误集成libNgU库,设备从使用STM32硬件随机数生成器转为使用软件生成器Yasmarang,该生成器由公开可获取的芯片序列号和计时器状态初始化,导致生成的种子短语可在离线状态下被暴力破解。即使固件后续已更新,只要用户未将资金转移至基于新种子短语生成的新地址,旧钱包就始终处于风险中。 受影响的设备包括特定固件版本的Mk2/Mk3、Mk4/Mk5及Q系列。仅当种子短语是通过至少50次独立掷骰子或强唯一性BIP-39密码短语创建时方可幸免。官方建议受影响用户立即在已修复的固件上生成新种子短语并转移资产。 报道提及一位39岁投资者的案例,他因该漏洞损失了2 BTC(约13万美元)。他多年来通过体力劳动积攒比特币,将其视为在制裁和高通胀国家中的财务保障与提前退休的途径。此次事件使他的长期持有策略和“冷存储”信心遭受重击,他因此决定彻底退出加密货币领域。 从历史数据看,随机数生成器缺陷并非首例,类似问题曾导致巨额损失。此次事件警示,即使离线存储也未必绝对安全,其安全性高度依赖于底层硬件和算法的可靠性。

cryptonews.ru2 小時前

比特币提现仍在继续:Coldcard冷钱包8年存储终成空

cryptonews.ru2 小時前

交易

現貨
活动图片