2026年Q1 Web3损失4.64亿美元:钓鱼攻击占66%,监管压力升级

2026年Q1 Web3损失4.64亿美元:钓鱼攻击占66%,监管压力升级

N
News Editor 01
2026-07-05 23:21:11
根据Hacken报告,2026年Q1 Web3因黑客和诈骗损失4.645亿美元,其中钓鱼攻击造成3.06亿美元,单起硬件钱包钓鱼案损失2.82亿美元。智能合约和访问控制漏洞仍存,监管趋严。

区块链安全公司Hacken发布的最新报告显示,2026年第一季度Web3项目因黑客和诈骗损失了4.645亿美元,较2025年同期的14.6亿美元大幅下降。尽管总额下降,但钓鱼攻击和社会工程学成为主导威胁,占总损失的66%。这一季度共发生43起安全事件,其中单一起硬件钱包钓鱼案就贡献了2.82亿美元,占季度总损失的81%

Q1损失降至四年同期第二低

报告指出,2026年Q1是自2023年以来第二低的Q1损失额,主要原因是没有出现像Bybit在2025年Q1被盗14.6亿美元那样的“超级黑客”事件。取而代之的是,攻击者转向了更多中等规模的入侵,其中钓鱼和社会工程学攻击造成3.06亿美元损失,智能合约漏洞导致8620万美元损失,访问控制漏洞(包括密钥泄露和云服务被攻破)带来7190万美元损失。

钓鱼和社会工程学:最大威胁

Hacken首席执行官兼联合创始人Yev Broshevan指出,最昂贵的失败“完全发生在代码层之外”。典型案例包括:一起价值4000万美元的与朝鲜相关的虚假VC电话攻击(针对Step Finance),以及一起针对Resolv Labs的AWS密钥管理服务泄露事件,损失2500万美元。Broshevan强调,即使智能合约存在缺陷,成本最高的漏洞往往存在于遗留部署和已知漏洞类别中——Truebit因一个约五年前部署的Solidity合约中的漏洞损失2640万美元,Venus Protocol则因2022年以来就已知的捐赠攻击模式受损。

链下攻击:审计无法覆盖的漏洞

报告显示,审计过的项目同样未能幸免。在六起涉及已审计项目的攻击中,损失总计3770万美元,平均损失甚至高于未审计项目。原因在于高TVL协议吸引了更复杂的攻击者。例如Resolv Labs进行了18次审计,Venus Protocol也由五家不同公司审计,但仍被攻破。这表明传统审计难以覆盖运营和基础设施层的漏洞,而攻击者正将目标转向这些领域。

监管机构加强响应要求

2026年Q1,全球监管框架进一步收紧。欧盟的MiCA和DORA开始进入积极执法阶段;迪拜的VARA强化了技术和信息规则手册;新加坡采纳巴塞尔标准并实施一小时事件通知要求;阿联酋新的资本市场管理局接管数字资产监管,拥有更广泛的权力和更高的处罚力度。Hacken认为,这些监管措施推动了行业对“监管就绪”安全堆栈的需求,包括:每日内部对账支持的储备证明、钱包和特权角色的7×24小时链上监控、铸币和治理功能的自动断路器,以及最严格标准校准的事件通知时钟。报告建议理想目标为:24小时内意识、4小时内标记、30秒内阻断,而“期望目标”则可降至10分钟检测、1秒阻断。

市场影响与行业展望

尽管总损失下降,但攻击手法的演变和监管高压给行业带来双重压力。一方面,钓鱼和社会工程学攻击的规模化(特别是朝鲜黑客组织利用虚假VC通话和恶意视频会议工具)要求项目方加强人员培训和基础设施安全;另一方面,合规成本急剧上升,尤其是需要实时监控和快速响应能力。Hacken警告,对中等规模协议而言,未投保的安全漏洞可能导致致命后果。整体而言,2026年Q1的安全态势反映出行业正从“防超级黑客”转向“防高频中等损失”,而监管的介入或将加速安全标准的统一和提升。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。