2026年9月,加密货币领域遭遇前所未有的安全冲击。根据区块链安全机构PeckShield的统计,当月共发生55起重大黑客攻击,总损失高达7.6649亿美元,较8月的1.363亿美元激增约462%,创下年度新高。
这一数据的背后,主要由两起标志性事件驱动:全球前五大交易所之一的Bitget遭受严重攻击,以及由多家金融机构运营的Liquid Network侧链被入侵。这两起事件合计贡献了当月近92%的损失金额,彻底重塑了本年度最大安全事件排名。
在所有攻击中,Bitget事件以约3.87亿美元的损失位居首位,成为2026年至今最严重的单一安全事件。据该平台披露,攻击者利用其第三方安全工具中的漏洞获取内部权限,绕过风控系统发起未经授权的提款指令,但未触及冷钱包私钥。其用户保护基金持有5,500枚比特币(约4.64亿美元),用于覆盖损失。目前,提款服务已从9月28日起逐步恢复。
第二大规模事件发生在Liquid Network——一个基于比特币的二层支付网络。约4,000枚比特币(价值约3.2亿美元)被从联盟钱包中提取,攻击者自称“白帽”,并在链上主动返还了其中2.85亿美元。这一操作显著降低了实际财务冲击,但凸显了关键基础设施的脆弱性。
2026年上半年,已有超过200起独立攻击事件,累计损失估计达9.7亿至10亿美元。此前最大的两起事件——4月的Drift Protocol与KelpDAO漏洞利用——均归因于与朝鲜相关的黑客组织。而9月的两起事件已超越这些记录,标志着攻击重心正向中心化平台和核心协议倾斜。
除上述重大事件外,今年还暴露出多个中小型漏洞:Coldcard硬件钱包因种子生成缺陷导致约8,900万美元资产流失;借贷协议Tectonic因价格操纵损失7,500万美元;Ostium因预言机问题损失1,800万美元;此外,SafePal与Trezor等厂商也出现客户数据泄露,虽未直接盗币,但仍引发信任危机。
9月的损失高度集中于少数几起攻击,反映出当前加密生态的结构性风险:大多数资金损失并非来自广泛分布的小型漏洞,而是源于对大型交易所、主流侧链及关键基础设施的定向打击。这种“少数大案决定整体格局”的趋势,正在重新定义行业的安全优先级。
面对日益复杂的威胁环境,安全专家建议采取以下措施:
限制在中心化交易所的资金持仓,仅保留交易所需额度,避免长期存放;使用硬件钱包进行长期资产存储,并确保设备固件无已知缺陷;在账户中启用提款地址白名单与双重身份认证,增强账户控制力;警惕任何索要助记词或私钥的“客服”请求,正规机构不会索取此类信息;将资产分散存储于多个可信平台与不同类型的存储方式中,降低单点故障风险。
随着9月成为2026年安全成本最高的月份,行业焦点正转向平台层面的防御机制升级。尤其是针对第三方供应商审查不严、内部权限管理松散等问题,亟需建立更严格的准入与监控体系。
此次事件再次证明,即使历史悠久的大型平台也难以免疫复杂攻击。资金安全不仅依赖于技术防线,更取决于平台治理水平与用户自身的风险意识。唯有双轨并行,才能构建真正可持续的数字资产保护体系。