9 月成為 2026 年最慘烈的加密資安月份,PeckShield 與 CertiK 雙雙統計損失突破 7.66 億鎂,Bitget 與 Liquid Network 兩起大案佔總額九成以上,但 Liquid 遭竊資金逾 2.7 億鎂已退回。
(前情提要:Bitget 交易所遭駭 3.5 億美元!熱錢包遇襲急暫停出金,官方承諾「保護基金全額賠償」)
(背景補充:Bitget 遭竊金額調高到 3.88 億鎂!Zcash、TRON 鏈上資產也加入)
9
月成為 2026 年加密產業遭受駭客攻擊最嚴重的月份,兩家知名鏈上安全公司 PeckShield 與 CertiK 的統計資料不約而同指向同一結論,單月損失突破 7.66 億鎂,為今年迄今最高紀錄。
PeckShield 統計 9 月共發生 55 起重大資安事件,合計損失 7.665 億鎂;CertiK 則記錄了 97 起事件,損失金額達到 7.684 億鎂。兩者的差距來自事件納入範圍的差異,但都顯示 9 月的攻擊頻率與規模相較 8 月大幅攀升。
兩起超級大案吃掉九成損失
Bitget 交易所遭竊 3.88 億鎂是 9 月最引人矚目的事件。SlowMist 事後溯源指出攻擊者利用 8 月 31 日的零日漏洞切入,竊取熱錢包資產並迅速分發到多條鏈上。CertiK 形容這是「2026 年迄今最具組織性的交易所攻擊」,攻擊者展示了高度專業的鏈上洗錢手法。
另一邊,Liquid Network 遭竊 3.2 億鎂,但結局有轉機,逾 2.7 億鎂已被白帽人士退回,比特幣網路隨後重新啟動。這筆資金回收大幅降低了 Liquid 事件的實際損失,也凸顯社群協作在危機處理中的重要性。
中小規模攻擊同樣頻繁
除了兩起超級大案,9 月還有多起中小型駭案值得注意。Safe Wallet 損失 780 萬鎂、韓國錢包 DCENT 遭竊 600 萬鎂、賭場平台 Duelbits 被搬走 590 萬鎂。這些攻擊的規模遠不及 Bitget 與 Liquid,但反映了駭客攻擊的普遍性,不只是大型交易所,錢包、協議、平台都可能成為目標。
全年損失逼近 27 億,資安形勢依然嚴峻
CertiK 的安全儀錶板顯示,2026 年迄今已發生 656 起資安事件,總損失達到 26.8 億鎂。9 月單月的 7.66 億鎂佔全年總額近三成,這個比例在歷史上也偏高,顯示今年第三季末的攻擊潮來勢洶洶。
CertiK 在宣告中表示,9 月的事件是「對威脅景觀快速變化的強烈提醒」,並強調資安防禦必須持續升級才能跟上攻擊者的技術演進。
市場影響與後續觀察
9 月的駭案潮對市場信心造成一定衝擊,尤其是 Bitget 事件引發對交易所熱錢包管理的疑慮。不過從歷史經驗來看,大型駭案後短期恐慌往往會被賠償機制與社群信心恢復所緩解。Bitget 已啟動保護基金承諾全額賠償,Liquid 事件也有資金回收的正面訊號。
值得關注的是,PeckShield 與 CertiK 的統計都顯示攻擊者日益偏好零日漏洞與跨鏈攻擊手法,這代表未來的資安投資需要更重視漏洞賞金計畫與跨鏈橋的安全性評估。對散戶而言,冷錢包與多簽機制仍是降低風險的基本功。
📍相關報導📍
Bitget 遭竊金額調高到 3.88 億鎂!Zcash、TRON 鏈上資產也加入
Bitget 遭駭 3.5 億鎂真兇追蹤:被盜 XRP 流入「北韓駭客 Lazarus」金庫
MetaMask 緊急撤出 Lido 驗證者!資安事件調查中,重創 ETH 質押?

