2026年上半年,Web3生态系统中记录了344起安全事件,导致损失13.16亿美元。与2025年上半年相比,总损失额减少了46.8%(2025年上半年总损失为24.73576952亿美元),总事件数减少了0.3%(2025年上半年为345起)。然而,这种比较需要重要的背景信息。2025年上半年由Bybit钱包被攻破事件定义,该事件本身价值14.5亿美元,占总损失额的58.7%。若排除Bybit,2025年上半年的损失额约为10.3亿美元,而2026年上半年的13.2亿美元,在同期比较下约高28%。基础安全环境并未改善;在多个重要方面,其已恶化。
2026年上半年,钱包妥协是最昂贵的攻击途径,涉及33起事件,总计窃取444,531,691美元。网络钓鱼是造成损失第二大的类型,涉及63起事件,总计损失366,312,027美元。代码漏洞导致204起事件中窃取资金1.5159亿美元。以太坊报告的安全事件数量最多,涉及153起黑客攻击、诈骗和漏洞利用,导致损失达5.2281亿美元。索拉纳(Solana)发生的事件较少(7起),但损失巨大,达3.15亿美元(315,069,960美元),主要是由Drift协议的漏洞利用所驱动。冻结并返还的资金总额为11,531,150,7美元,导致2026年第一季度调整后总损失为12,003,649,225美元。
2026年第一季度,共发生150起事件,损失总额为5.0816665亿美元。网络钓鱼是主要的攻击途径,涉及37起事件,窃取资金347,286,540美元,占第一季度总损失额的68.3%。钱包被盗随后发生,涉及11起事件,窃取资金70,717,764美元,平均每起事件超过640万美元。代码漏洞导致78起事件,窃取资金63,815,798美元,是第一季度所有攻击类型中事件数量最多的。以太坊遭遇的安全事件数量最多,64起事件导致损失138,092,460美元。
2026年第二季度,共有194起事件,导致总损失达807,509,782美元。按总价值计算,钱包妥协是主要的攻击途径,涉及22起事件,总计窃取了3.7381亿美元,几乎完全由4月份Kelp DAO和Drift Protocol的漏洞利用驱动。代码漏洞是数量最多的类别,涉及126起事件,总计窃取了8777.5675万美元,是所有攻击类型中窃取金额最高的。与第一季度相比,网络钓鱼事件仍相对较少,共发生26起,造成190,254,887美元的损失。89$384,721,907以太坊报告了最多的安全事件,其中导致事件的在损失中。流动协议(Drift Protocol)是本季度最大的事件之一,发生在索拉纳(Solana)上,导致约2.85亿美元的损失。冻结并返还的资金总额为9,794,177,550美元,导致2026年第二季度调整后总损失为70,956,800,070美元。
高价值漏洞利用的日益频繁,钱包妥协成为主要的金融威胁,网络钓鱼攻击减少但风险加大,代码漏洞面临日益增长的压力,洗涤趋势显示未解决剥削的规模,朝鲜成为持续演变的威胁。2026年第一季度亏损远低于2025年第一季度,但中位数损失正上升。2026年第二季度总亏损与2025年第二季度相近,但事件数量显著增加,每起事件中值损失的大幅增加表明,2026年第二季度的典型个体攻击在经济影响方面,即使总体金额大致保持稳定,也远超2025年第二季度的同等攻击。