DefiLlama 数据显示,2026年加密货币黑客事件正在加速增长。截至9月下旬,该平台已记录277起攻击事件,损失约18.4亿美元。虽然事件数量已接近2025年全年148起的两倍,但损失总额仍低于去年的约27.15亿美元。
这组数据表明,攻击者正发起更频繁、规模更小的漏洞利用,而不是依赖少数大规模盗取。截至9月初,DefiLlama 统计到250起事件,约14亿美元资金被抽走;到9月下旬,事件数升至277起,损失接近18.4亿美元。
第三季度成为今年最严重季度
2026年上半年,DefiLlama 已记录超过100起事件。第三季度成为今年以来最糟糕的季度,共发生116起独立事件,损失超过12.5亿美元。其中两起事件造成大部分损失。
9月6日,Liquid Network 因验证锚定机制存在缺陷损失3.2亿美元。该系统用于确认资产是否得到适当支持,但未能正常履行职责。9月24日,中心化交易所 Bitget 遭受3.87亿美元损失,成为2026年迄今最大单起事件。Bitget 并非 DeFi 协议,显示 DefiLlama 的追踪范围已超出智能合约,延伸至托管平台。
今年早些时候,Kelp DAO 和 Drift Protocol 也曾遭遇重大漏洞攻击,为第三季度的激增埋下伏笔。
攻击模式更碎片化
当前模式显示市场正在碎片化。尽管事件数量持续攀升,单笔中位损失规模似乎正在缩小。传统智能合约漏洞并未消失,但近期越来越多攻击来自运营失误、社交工程,以及不同协议组件之间混乱的交互。
DefiLlama 的历史记录显示,自2020年左右以来,累计损失已超过210亿美元,涉及超过1200起事件。对协议而言,安全正成为一项竞争差异化因素。向运营和社交工程攻击的转变也意味着,仅靠审计已不足以应对风险。密钥管理、员工培训、内部访问控制,以及跨链组件监控都需要得到重视。
下一步关注
接下来值得关注的是,第四季度是否会延续第三季度的节奏,以及2026年总损失是否会接近或超过2025年的数字。事件数量已经远超去年。受影响平台如何回应同样值得追踪。Bitget 和 Liquid Network 的恢复努力、赔付计划及事后披露,将显示行业对问责的重视程度。
