Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnCentrumWięcej
W drugim kwartale 2026 roku w wyniku incydentów związanych z bezpieczeństwem Web3 skradziono 764 milionów dolarów, z czego 88,3% wynikało z naruszenia kluczy oraz infrastruktury.

W drugim kwartale 2026 roku w wyniku incydentów związanych z bezpieczeństwem Web3 skradziono 764 milionów dolarów, z czego 88,3% wynikało z naruszenia kluczy oraz infrastruktury.

Odaily星球日报Odaily星球日报2026/07/23 11:36
Pokaż oryginał
Według raportu kwartalnego dotyczącego bezpieczeństwa i zgodności opublikowanego przez Odaily oraz Hacken, w drugim kwartale 2026 roku w sektorze Web3 miało miejsce 67 incydentów związanych z bezpieczeństwem, w których skradziono środki o wartości 763,9 milionów dolarów — był to najpoważniejszy kwartał od drugiego kwartału 2025 roku. Klucze oraz infrastruktura były odpowiedzialne za 88,3% skradzionych funduszy, czyli około 674,5 milionów dolarów.

Luki w inteligentnych kontraktach pozostają najczęstszym typem ataku; spośród 67 incydentów 44 były z nimi związane, lecz odpowiadały za około 11% całkowitych strat. Około 75,5% strat pochodzi z dwóch incydentów przypisanych podmiotom powiązanym z Koreą Północną, a 14 sprawdzonych protokołów zostało naruszonych w tym kwartale.

Założyciel Cysic, Leo Fan, stwierdził, że audyt jest oceną zakresową konkretnego repozytorium kodu w określonym momencie i nie obejmuje automatycznie urządzeń podpisujących, infrastruktury chmurowej, uprawnień operacyjnych, późniejszych aktualizacji, zależności zewnętrznych ani starszych kontraktów, które mogą być nadal wywoływane. CTO Genius, Samuel Videau, zauważył, że blisko 90% strat pochodzi z kluczy, podpisujących oraz infrastruktury.

Wielu odpowiedzialnych za bezpieczeństwo wskazuje, że ochrona Web3 powinna obejmować monitorowanie w czasie rzeczywistym, zarządzanie kluczami, autoryzację wielostronną oraz programy nagród za znalezione luki, tworząc wielopoziomową obronę. Leo Fan przewiduje, że w drugiej połowie 2026 roku ataki związane z kontrolą dostępu operacyjnego będą dalej dominować straty, w tym inżynierię społeczną, kradzież danych uwierzytelniających, naruszenia podpisujących, inwazje na infrastrukturę chmurową lub CI/CD oraz ataki na infrastrukturę weryfikatorów poza łańcuchem.
0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Korea Export-Import Bank współpracuje z Glencore: finansowanie w wysokości 1 miliarda dolarów w zamian za miedź, stawianie na kluczowe zasoby ery AI

Korea Eximbank, a policy-based financial institution in South Korea, recently announced that it has reached a strategic financing arrangement totaling 1 billions USD with the global commodities giant Glencore Plc.

智通财经2026/08/17 06:51
Korea Export-Import Bank współpracuje z Glencore: finansowanie w wysokości 1 miliarda dolarów w zamian za miedź, stawianie na kluczowe zasoby ery AI

Czy dla japońskich producentów samochodów czasy dobrobytu się skończyły? Irańska wojna i odbicie jena mogą stanowić podwójne uderzenie

Japońscy producenci samochodów odczuwają rosnący wpływ podwójnej presji: konsekwencji konfliktu w Iranie oraz wzrostu kursu jena.

智通财经2026/08/17 06:36
Czy dla japońskich producentów samochodów czasy dobrobytu się skończyły? Irańska wojna i odbicie jena mogą stanowić podwójne uderzenie