Svmuu訊 Hacken 季度安全與合規報告顯示,2026 年第二季度 Web3 領域 67 起安全事件中被盜資金達 7.639 億美元,為 2025 年第二季度以來最嚴重季度。密鑰和基礎設施受損佔被盜資金的 88.3%,約 6.745 億美元。
智能合約漏洞仍是最常見攻擊類型,67 起事件中有 44 起與其相關,但對應損失約佔總額 11%。約 75.5%的損失來自兩起歸因於朝鮮威脅行為者的事件,14 個已審計協議在本季度遭入侵。
Cysic 創始人 Leo Fan 表示,審計是特定時間點對特定代碼庫的範圍評估,不自動覆蓋簽名設備、雲基礎設施、運營權限、後續升級、第三方依賴或仍可調用的舊合約。Genius CTO Samuel Videau 指出,近 90%損失來自密鑰、簽名者和基礎設施。
多名安全相關負責人表示,Web3 安全需納入實時監控、密鑰管理、多方授權和漏洞賞金等分層防禦。Leo Fan 預計,2026 年下半年運營訪問控制攻擊將繼續主導損失,包括社會工程、憑證盜竊、簽名者受損、雲或 CI/CD 入侵及鏈下驗證者基礎設施攻擊。