
比特幣及以太坊相關協議遭數小時內連環攻擊,損失 3,500 萬美元:2026 年安全危機加劇
2026 年 7 月 23 日,包括 Verus 和 B² Network 在內的多個主要跨鏈協議在短短數小時內遭到攻擊,共計損失 3,500 萬美元資產。此次事件的主要原因被歸咎於管理權限濫用及密鑰竊取,而非加密缺陷,這再次凸顯了 2026 年加密貨幣市場在經歷史上最嚴重駭客攻擊潮下的安全脆弱性。
2026 年 7 月 23 日,去中心化金融(DeFi)生態系統因數小時內發生的連環攻擊而陷入震盪。與比特幣及以太坊關聯的跨鏈系統 Verus 和 B² Network 等成為主要目標,據統計總損失金額高達約 3,500 萬美元。此次攻擊並非透過破壞複雜的加密算法,而是利用管理員權限及被盜密鑰,偽裝成合法操作將協議資產提走。
此次攻擊並未摧毀加密基礎,而是利用了管理密鑰、升級權限以及驗證程序中的漏洞,將協議中的資產掏空。
這起發生於 2026 年 7 月 23 日上午至下午的事件,充分暴露了跨鏈基礎設施的脆弱性。攻擊者滲透了 Verus 和 B² Network 的系統,繞過了批准資產轉移的驗證邏輯。他們特別利用了這兩個協議作為連接不同網絡橋樑的特性,採取了將一側網絡的資產未經授權轉移至另一側的手法。
被盜密鑰與升級權限的濫用
技術分析顯示,此次駭客攻擊的根本原因在於協議核心安全要素——私鑰的管理不善。攻擊者並未尋找智能合約本身的漏洞,而是專注於竊取擁有系統升級權限的管理員帳戶。透過這種方式,他們成功停用了安全過濾器,並植入了批准大規模資金提款的惡意代碼。
- 透過竊取管理員私鑰進行未經授權的存取
- 濫用系統升級權限植入惡意邏輯
- 利用跨鏈驗證程序的漏洞進行資產外洩
- GG20 門檻簽名機制的漏洞暴露
此次事件與近期發生的 Humanity Protocol 3,200 萬美元駭客攻擊事件如出一轍。Humanity Protocol 同樣因私鑰遭竊而蒙受巨大損失,但知名鏈上分析師 ZachXBT 聲稱該事件「可能為自導自演(possibly staged)」,引發了爭議。這些疑慮顯示,2026 年發生的安全事故已不僅僅是單純的外部攻擊,更呈現出內部勾結或複雜詐騙的形態。
2026 年第二季被記錄為加密貨幣歷史上駭客攻擊最頻繁的季度。根據 DeFiLlama 的數據,僅該期間就發生了約 70 起漏洞利用(Exploit)事件,2026 年至今因駭客攻擊造成的累計損失已超過 8.4 億美元。特別是 6 月份 Kelp DAO 發生 2.92 億美元的資金外洩等大型事故接連發生,進一步加劇了市場的不安情緒。
作為跨鏈基礎設施核心技術的 GG20 門檻簽名(Threshold Signature)體系的脆弱性,也成為了主要的攻擊目標。根據最新報告,已確認有案例顯示新更換的驗證節點在加入活躍集(active set)的過程中洩漏了敏感的密鑰資料。在跨網路資產轉移日益頻繁的趨勢下,這些技術缺陷已成為威脅協議安全性的嚴重因素。
隨著安全事故激增,對傳統智慧合約審計(Audit)的信任度也在下降。根據 Hacken 2026 年第二季的安全與合規報告,在調查的 1,427 個項目中,僅有 9% 導入了即時第三方監控。機構投資者現在不再滿足於單次審計,而是要求 24 小時全天候監控與即時應對機制,並呼籲改變安全標準。
監管機構的壓力與市場走向
安全事故正成為加速監管機構介入的導火線。預測市場平台 Polymarket 因第三方依賴問題於 5 月遭受 300 萬美元的駭客攻擊,目前正接受美國商品期貨交易委員會(CFTC)的廣泛調查。此次 7 月 23 日的連環攻擊,預計也將成為監管機構強化 DeFi 協議基礎設施安全標準的有力依據。
總結來說,2026 年的安全危機更多源於營運管理的漏洞,而非技術上的不完善。專家強調,協議營運方必須進行根本性的安全範式轉移,例如革新密鑰管理系統並減少外部依賴。對於投資者而言,現在也是時候不再僅依賴過去的審計紀錄,而應密切關注即時的安全指標。
| 協議 | 日期 | 損失金額 | 主要漏洞 |
|---|---|---|---|
| Kelp DAO | 2026年6月 | 2.92億美元 | 協議漏洞 |
| Humanity Protocol | 2026年7月 | 3,200萬美元 | 私鑰遭駭 |
| Verus & B² Network | 2026年7月23日 | 3,500萬美元 | 密鑰洩露 / 升級權限 |
| Polymarket | 2026年5月 | 300萬美元 | 第三方依賴 |
截至7月23日攻擊事件為止的重大協議漏洞摘要。



本內容僅供資訊與評論用途,並不構成投資建議。
加入這篇文章的討論
看看其他讀者的想法,也可以留下你的意見。