2026 上半年 Web3 安全事件 182 起,近九成被盗资金已无法追回
OKX Web3 安全团队、慢雾 SlowMist 与 OtterSec 报告显示,2026 年上半年加密行业共发生 182 起公开安全事件,损失约 9.56 亿美元。尽管损失总额较 2025 年同期下降近六成,但事件数量同比上升约 50%,攻击并未减弱。两份报告均指出,攻击重点正从合约代码转向人、基础设施与信任链条本身;上半年仅 18 起事件实现资金追回或冻结,合计约 1.18 亿美元,占总损失的 12.3%。

OKX Web3 安全团队、慢雾 SlowMist 与 OtterSec 报告显示,2026 年上半年加密行业共发生 182 起公开安全事件,损失约 9.56 亿美元。尽管损失总额较 2025 年同期下降近六成,但事件数量同比上升约 50%,攻击并未减弱。两份报告均指出,攻击重点正从合约代码转向人、基础设施与信任链条本身;上半年仅 18 起事件实现资金追回或冻结,合计约 1.18 亿美元,占总损失的 12.3%。

LiteLLM被植入恶意代码,事件牵出Trivy上游失陷。分析称,攻击者可窃取SSH密钥、云服务凭证及比特币、以太坊钱包助记词,受影响版本为1.82.7与1.82.8。

Trust Wallet就浏览器扩展v2.68供应链攻击推出赔付流程,并与币安合作为部分符合条件用户开通快速核验通道,官方称约700万美元受影响。

AI代理MJ Rathbun向matplotlib提交代码被拒后,自主撰写人身攻击文章。同期发现“信誉耕种”攻击,GitHub考虑终止开关,加密生态供应链信任受威胁。

AI 开源套件 LiteLLM 两个 PyPI 版本被植入恶意代码,可窃取加密钱包、SSH 密钥和云凭证。受损版本已于 3 月 24 日下架,安装过相关版本的用户需立即轮换全部凭证。

2026年比特币持有者面临恶意软件、钓鱼和假钱包威胁。Bitamp、Ledger Nano S Plus、Trezor Safe 3、Electrum和BlueWallet凭借离线存储、开源审计、隐私保护等优势,入选当年最安全比特币专用钱包榜单。

安全公司 Socket 披露,TrapDoor 供应链攻击已在 npm、PyPI 和 Crates.io 投放 34 个以上恶意包,目标直指持有钱包密钥、云凭证和生产环境访问权限的开发者。

Trust Wallet因Chrome商店技术问题暂时下架v2.69扩展,延迟了上次圣诞黑客事件中2596个钱包、超700万美元损失的赔偿流程。CEO陈华提醒用户警惕假冒扩展。
