2026 年上半年,Web3 領域因駭客攻擊、漏洞利用和詐騙損失超過 13.1 億美元,儘管 headline 損失看似低於去年同期。然而,在下降的背後,安全數據揭示了一個更令人擔憂的趨勢:攻擊變得更加具有針對性、高價值且操作複雜,而非頻率降低。
1 月至 6 月期間共記錄了 344 起安全事件,與去年同期幾乎持平。雖然總損失年減 46.8%,但這一比較受到 2025 年初創紀錄的 14.5 億美元 Bybit 漏洞利用事件 的影響而產生偏差。排除該單一事件後,2026 年上半年的損失比 2025 年同期基準高出約 28%,表明潛在的威脅環境惡化而非改善。
近一半的損失源於 4 月相隔數週內發生的兩起攻擊,而其他重大事件(包括 Humanity Protocol 漏洞利用)進一步凸顯了 Web3 生態系統中持續存在的安全弱點。
若無這些事件,總損失將保持在 7.5 億美元以下,這說明少數大型 breaches 繼續主導整個行業的損害。
上半年最大的變化是錢包相關攻擊的成本不斷增加。
僅 33 起事件 就造成錢包洩露損失超過 4.44 億美元,使其成為最昂貴的攻擊類別,儘管其僅佔總案件的一小部分。相比之下,程式碼漏洞產生的事件數量最多,達 204 起,但造成的總損失大幅較低,約為 1.516 億美元。
這些數據表明,攻擊者越來越關注特權憑證、運營基礎設施和金鑰管理,而不是僅僅依賴智能合約中的缺陷。
在此期間,網路釣魚也發生了演變。雖然與前一年相比,網路釣魚事件減少了一半以上,但財務損失僅小幅下降,因為攻擊者轉向針對高價值個人和組織的高度定向社會工程活動,而非大規模清空錢包的行動。
Ethereum 繼續經歷最多的安全事件,而 Solana 因損失金額排名第二,這主要是由於 Drift Protocol 漏洞利用事件,該事件是 2026 年上半年最大的安全事件之一。
2026 年上半年的關鍵數據包括:
攻擊者透過隱私工具和跨鏈基礎設施更快速地轉移被盜資產,使得恢復越來越困難。同時,未經過近期安全審查的舊智能合約成為反覆出現的目標,表明傳統 DeFi 基礎設施正成為日益增長的風險來源。
2026 年上半年並未顯示生態系統更安全,而是指出行業正面臨變化的威脅模型,其中較少的攻擊導致越來越大的損失,且運營安全性變得與智能合約安全性同樣關鍵。

