2026 年加密货币黑客已损失 27 亿美元,损失集中程度惊人
核心要点
- CertiK 表示,2026 年前 9 个月,加密货币公司和用户因安全事件损失了近 27 亿美元。
- 今年,加密货币公司和用户因安全事件损失了近 27 亿美元,其中与朝鲜有关的盗窃事件超过 10 亿美元。
- Elliptic 表示,Bitget 事件导致 2026 年朝鲜攻击中被盗的价值超过 10 亿美元,

Elliptic 将今年超过 10 亿美元的盗窃案与朝鲜联系起来,增加了交易所和调查人员的风险。
Bitget、Liquid Network 和其他三起违规事件造成的损失总计约 15.7 亿美元。
CertiK 表示,2026 年前 9 个月,加密货币公司和用户因安全事件损失了近 27 亿美元。
今年,加密货币公司和用户因安全事件损失了近 27 亿美元,其中与朝鲜有关的盗窃事件超过 10 亿美元。
截至 9 月份,区块链安全公司 CertiK 记录了 658 起事件,冻结或返还了约 4.204 亿美元的被盗资产。调整后的损失约为 22.6 亿美元,每次事件的平均损失为 410 万美元。
九月大幅改变了全年的统计数据。损失达到约 7.665 亿美元,超过 4 月份的 6.513 亿美元,成为 2026 年损失最惨重的月份。Bitget 的 3.875 亿美元的数据泄露事件和 3.187 亿美元的 Liquid Network 事件造成的损失超过 7 亿美元。
这一激增使得年度总数越来越依赖于少数大规模攻击。区块链分析公司 Elliptic 表示,可疑的朝鲜黑客今年已经窃取了超过 10 亿美元的加密货币,这也使得与国家相关的盗窃行为更深入地纳入了行业的安全计算中。
大规模黑客攻击正在重塑年度死亡人数
9 月份,Bitget 和 Liquid Network 在 CertiK 的 2026 年事件排名中名列前茅,扩大了最大的违规行为与数百起较小的攻击之间的差距。
仅 Bitget 一项就占 CertiK 今年迄今亏损的约 14.4%。 Liquid Network 位居第二,紧随其后的是 KelpDAO(2.913 亿美元)、Drift Protocol(2.853 亿美元)和身份不明的受害者(2.848 亿美元)。
这五起事件造成的损失约为 15.7 亿美元,几乎占今年迄今为止记录的 26.8 亿美元的 59%。
这种集中意味着大型交易所、协议或基础设施提供商的单一妥协可能会极大地改变该行业的年度损失状况。就背景而言,Bitget 和 Liquid Network 总共贡献了约 7.06 亿美元,相当于 CertiK 追踪的 2026 年所有总安全损失的四分之一以上。
9月份的数据进一步说明了这种不平衡。除了这两次攻击之外,本月剩余的事件仅贡献了 7.665 亿美元总损失的一小部分。
与此同时,这些攻击造成的部分损失已经得到扭转。 CertiK 今年冻结或返还的资产为 4.204 亿美元,调整后的损失数字减少至 22.6 亿美元。 Liquid Network 收回了其事件涉及的大部分资产,而其他攻击也导致了部分或全部回报。
因此,随着交易所、发行人、证券公司和区块链运营商更快地识别和限制被盗资金,总损失和调整后损失之间的差距已经扩大。
然而,这种恢复能力并不能消除受影响企业的直接成本。大规模违规行为可能会迫使运营商暂停服务、补充客户余额、重建基础设施并在被盗资产被追回之前投入资金。
催化剂是什么在推动加密货币发展。为什么这很重要。了解 CryptoSlate 的重要故事以及接下来要看的内容。发布于 Substack 电子邮件地址 每周 7 天免费订阅。随时取消订阅。哎呀,看来有问题了。请再试一次。检查您的收件箱。您的注册请求已发送。如果需要确认,请按照 Substack 发送的电子邮件进行操作。如果没有看到,请查看垃圾邮件或促销活动。
与此同时,攻击也蔓延到加密货币市场的不同部分。 CertiK 的年度数据显示,涉及多个区块链的事件造成的美元损失最大,而以太坊记录的安全事件数量最多。
威胁已超出软件范围。 CertiK 在 2026 年上半年记录了 52 起所谓的扳手攻击,高于去年同期的 39 起。这些物理攻击造成的损失从 1,050 万美元攀升至 1.242 亿美元,而平均涉案金额从约 27 万美元增至约 240 万美元。
2026 年,朝鲜的加密货币盗窃机器价值将突破 10 亿美元
个人违规规模的不断扩大放大了加密货币最顽固的对手之一的影响。
Elliptic 表示,Bitget 事件导致 2026 年朝鲜攻击中被盗的价值超过 10 亿美元,涉及超过 51 起疑似事件。这家区块链分析公司认为,Bitget 泄露事件极有可能与朝鲜民主主义人民共和国有关,理由是洗钱行为、与早期攻击共享的基础设施和其他指标。
与 CertiK 26.8 亿美元的全行业总损失数据相比,Elliptic 的朝鲜损失相当于今年记录的安全损失的 37% 以上。
Elliptic 此前曾将价值约 2.86 亿美元的漂移协议漏洞与朝鲜行为者联系起来。 Drift 也是 CertiK 2026 年五起最大的事件之一,今年最大的加密货币盗窃案中不止一起是涉嫌朝鲜行动的。
这次集中行动延续了过去十年为朝鲜带来数十亿美元收入的行动。
Elliptic 去年估计,自 2017 年以来,与朝鲜有关的黑客已窃取了超过 60 亿美元的加密货币,各国政府和国际组织表示,这些收益有助于为该国的核武器和弹道导弹计划提供资金。
朝鲜黑客组织最初通过攻击银行和传统金融基础设施而声名鹊起,后来越来越多地针对加密货币业务,这些业务中大量可转移资产可以跨境转移,而无需依赖传统银行系统。
美国财政部于 2019 年将拉扎勒斯集团及相关组织列为目标,将其描述为由朝鲜侦察总局控制的国家资助行动。
此后,加密货币领域一些最大的历史违规事件都被归咎于该国。美国当局将 Lazarus 与 2022 年大约 6.2 亿美元的 Ronin Bridge 盗窃案联系在一起,而财政部表示,该组织利用加密货币混合器来洗钱 1 亿美元的 Atomic Wallet 攻击和其他黑客攻击的收益。
升级在 2025 年 2 月达到顶峰,当时攻击者从 Bybit 窃取了约 14.6 亿美元,这是有记录以来最大的已确认的加密货币盗窃案。 FBI 正式将此次违规归咎于朝鲜,而 Elliptic 通过数千个地址、跨链服务和洗钱平台追踪了随后的资金流动情况。
随着交易所、稳定币发行商和区块链分析公司提高冻结和追踪被盗资产的能力,这些洗钱技术变得更加复杂。 Elliptic 表示,朝鲜运营商越来越多地使用重复的跨链传输、混合器和监控较少的网络来打破交易轨迹。
随着国家支持的行为者日益威胁新兴行业,朝鲜成为 2026 年加密货币安全法案中最大的变量之一。
