一份安全报告显示,2026年第一季度,Web3领域因黑客攻击与诈骗造成的损失达4.6446158亿美元,涉及43起安全事件。与2025年同期相比,总损失金额下降77.5%,但事件数量上升34.4%,表明本季度安全事件更频繁,但平均单次损失规模有所收窄。
报告指出,钓鱼攻击与社会工程是主要损失来源,共造成3.06亿美元损失,其中包括一起2.82亿美元硬件钱包社会工程攻击及一起2400万美元地址投毒盗窃。智能合约漏洞在28起事件中导致8620万美元损失,访问控制失效造成7190万美元损失。技术性漏洞利用造成的损失规模虽显著,但仍低于诈骗类事件。
钓鱼与社会工程损失与智能合约损失之间的差距表明,本季度的风险特征不仅源于协议代码缺陷,更与用户端的安全防护不足密切相关。
报告同时将本季度安全态势置于全球监管加强的背景下进行分析,提及欧洲MiCA与DORA框架、海湾地区VARA与CMA进展、美国稳定币立法进程及相关监管指引。报告将合规视为安全运营的重要组成部分,而非独立议题。
这种强调合规的框架与报告中所提出的多层防御观点相一致:“持续、分层的防护是唯一有效的安全姿态。”
在本季度安全事件频发的同时,市场恐慌与贪婪指数停留在21,处于“极度恐惧”区间。然而市场中也同时存在乐观叙事,例如关于新产品发布或将提振加密市场、对比特币即将创历史新高的预测等。
极度恐惧情绪与市场投机氛围并存的现象说明,市场乐观情绪的恢复速度可能远快于安全纪律的建立。这也使得本报告的意义超越单季度损失统计,警示行业在追求增长的同时需持续夯实安全基础。