GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar
Hacken

Hacken

運營中

Web3 網絡安全審計公司

新聞熱度趨勢

項目概述

Hacken 是一家 Web3 網絡安全審計公司,其願景是將 Web3 轉變爲一個更符合道德規範的地方。該公司通過網絡安全服務套件保護 Web3 項目及其社區,例如智能合約審計、L1 區塊鏈協議審計、dApp 審計、錯誤賞金計劃。

Rapid7披露加密釣魚行動,瞄準88.5萬個手機號並涉及5576個幣安賬戶

網絡安全公司 Rapid7 披露名爲 Operation Asterix 的加密釣魚行動,目標涉及多個國家約 88.5 萬個手機號,並將受害者引導至虛假錢包服務網站。已有 5576 個手機號與幣安用戶賬戶匹配,並被列入攻擊隊列。攻擊者通過冒充 Ledger、Trezor 和 Exodus 的虛假應用竊取助記詞,同時使用僞造客服郵件及電話聯繫受害者。Rapid7 還發現,德國逾 31.6 萬個手機號中有 43066 個與加密交易賬戶匹配,命中率約 13.6%。相關攻擊還包括針對 Kraken 賬戶的批量手機號驗證工具,調查發現 AI 工具在釣魚行動中被大量使用。區塊鏈安全公司 Hacken 數據顯示,今年第一季度釣魚攻擊和社會工程詐騙造成 3.06 億美元損失,佔加密行業 4.82 億美元總損失的大部分。(Cointelegraph)

2026年Q2 Web3安全事件被盜7.64億美元,88.3%來自密鑰和基礎設施受損

Hacken 季度安全與合規報告顯示,2026 年第二季度 Web3 領域 67 起安全事件中被盜資金達 7.639 億美元,爲 2025 年第二季度以來最嚴重季度。密鑰和基礎設施受損佔被盜資金的 88.3%,約 6.745 億美元。 智能合約漏洞仍是最常見攻擊類型,67 起事件中有 44 起與其相關,但對應損失約佔總額 11%。約 75.5%的損失來自兩起歸因於朝鮮威脅行爲者的事件,14 個已審計協議在本季度遭入侵。 Cysic 創始人 Leo Fan 表示,審計是特定時間點對特定代碼庫的範圍評估,不自動覆蓋簽名設備、雲基礎設施、運營權限、後續升級、第三方依賴或仍可調用的舊合約。Genius CTO Samuel Videau 指出,近 90%損失來自密鑰、簽名者和基礎設施。 多名安全相關負責人表示,Web3 安全需納入即時監控、密鑰管理、多方授權和漏洞賞金等分層防禦。Leo Fan 預計,2026 年下半年運營訪問控制攻擊將繼續主導損失,包括社會工程、憑證盜竊、簽名者受損、雲或 CI/CD 入侵及鏈下驗證者基礎設施攻擊。

二季度加密項目約7.64億美元被盜,88.3%涉及密鑰、簽名者和基礎設施

Hacken 在 2026 年第二季度安全與合規報告中表示,機構投資者正將盡調範圍從智能合約審計擴展至持續監控、簽名者控制和事件響應準備。其追蹤的 1427 個項目中,僅 9%具備第三方監控,4%同時具備監控、活躍漏洞賞金和安全審計。 報告顯示,第二季度約 7.64 億美元被盜資金中,88.3%涉及被攻破的密鑰、簽名者和基礎設施。Hacken 表示,14 個第二季度遭攻擊項目此前曾完成審計,但多數損失來自傳統智能合約審查範圍之外。 報告稱,受影響環節包括簽名設備、跨鏈橋驗證者、後端基礎設施、管理員密鑰以及已棄用但仍運行的舊合約。樣本覆蓋 CoinGecko 信任評分前 50 的中心化交易所所列、市值超 100 萬美元的 1427 個項目,不含包裝資產、穩定幣和代幣化現實世界資產。

2026 年 Q1 Web3 項目因黑客與詐騙損失超 4.6 億美元,釣魚攻擊佔主導

據 Cointelegraph 報道,區塊鏈安全公司 Hacken 發佈的 2026 年第一季度報告顯示,Web3 項目在該季度共因黑客攻擊和詐騙損失 4.645 億美元,其中釣魚與社會工程攻擊佔 3.06 億美元,成爲主要損失來源。1 月發生的一起硬件錢包騙局造成 2.82 億美元損失,佔季度總損失的 81%。智能合約漏洞導致損失 8620 萬美元,訪問控制失敗(包括密鑰和雲服務被攻破)造成 7190 萬美元損失。報告指出,最大安全事件多發生在鏈外操作與基礎設施層,傳統審計難以覆蓋。歐洲監管框架 MiCA 與 DORA 正加大對安全監控和事件響應的要求,全球監管機構也在提升即時監控與應急響應標準。

Rapid7披露加密釣魚行動,瞄準88.5萬個手機號並涉及5576個幣安賬戶

網絡安全公司 Rapid7 披露名爲 Operation Asterix 的加密釣魚行動,目標涉及多個國家約 88.5 萬個手機號,並將受害者引導至虛假錢包服務網站。已有 5576 個手機號與幣安用戶賬戶匹配,並被列入攻擊隊列。攻擊者通過冒充 Ledger、Trezor 和 Exodus 的虛假應用竊取助記詞,同時使用僞造客服郵件及電話聯繫受害者。Rapid7 還發現,德國逾 31.6 萬個手機號中有 43066 個與加密交易賬戶匹配,命中率約 13.6%。相關攻擊還包括針對 Kraken 賬戶的批量手機號驗證工具,調查發現 AI 工具在釣魚行動中被大量使用。區塊鏈安全公司 Hacken 數據顯示,今年第一季度釣魚攻擊和社會工程詐騙造成 3.06 億美元損失,佔加密行業 4.82 億美元總損失的大部分。(Cointelegraph)

2026年Q2 Web3安全事件被盜7.64億美元,88.3%來自密鑰和基礎設施受損

Hacken 季度安全與合規報告顯示,2026 年第二季度 Web3 領域 67 起安全事件中被盜資金達 7.639 億美元,爲 2025 年第二季度以來最嚴重季度。密鑰和基礎設施受損佔被盜資金的 88.3%,約 6.745 億美元。 智能合約漏洞仍是最常見攻擊類型,67 起事件中有 44 起與其相關,但對應損失約佔總額 11%。約 75.5%的損失來自兩起歸因於朝鮮威脅行爲者的事件,14 個已審計協議在本季度遭入侵。 Cysic 創始人 Leo Fan 表示,審計是特定時間點對特定代碼庫的範圍評估,不自動覆蓋簽名設備、雲基礎設施、運營權限、後續升級、第三方依賴或仍可調用的舊合約。Genius CTO Samuel Videau 指出,近 90%損失來自密鑰、簽名者和基礎設施。 多名安全相關負責人表示,Web3 安全需納入即時監控、密鑰管理、多方授權和漏洞賞金等分層防禦。Leo Fan 預計,2026 年下半年運營訪問控制攻擊將繼續主導損失,包括社會工程、憑證盜竊、簽名者受損、雲或 CI/CD 入侵及鏈下驗證者基礎設施攻擊。

二季度加密項目約7.64億美元被盜,88.3%涉及密鑰、簽名者和基礎設施

Hacken 在 2026 年第二季度安全與合規報告中表示,機構投資者正將盡調範圍從智能合約審計擴展至持續監控、簽名者控制和事件響應準備。其追蹤的 1427 個項目中,僅 9%具備第三方監控,4%同時具備監控、活躍漏洞賞金和安全審計。 報告顯示,第二季度約 7.64 億美元被盜資金中,88.3%涉及被攻破的密鑰、簽名者和基礎設施。Hacken 表示,14 個第二季度遭攻擊項目此前曾完成審計,但多數損失來自傳統智能合約審查範圍之外。 報告稱,受影響環節包括簽名設備、跨鏈橋驗證者、後端基礎設施、管理員密鑰以及已棄用但仍運行的舊合約。樣本覆蓋 CoinGecko 信任評分前 50 的中心化交易所所列、市值超 100 萬美元的 1427 個項目,不含包裝資產、穩定幣和代幣化現實世界資產。

2026 年 Q1 Web3 項目因黑客與詐騙損失超 4.6 億美元,釣魚攻擊佔主導

據 Cointelegraph 報道,區塊鏈安全公司 Hacken 發佈的 2026 年第一季度報告顯示,Web3 項目在該季度共因黑客攻擊和詐騙損失 4.645 億美元,其中釣魚與社會工程攻擊佔 3.06 億美元,成爲主要損失來源。1 月發生的一起硬件錢包騙局造成 2.82 億美元損失,佔季度總損失的 81%。智能合約漏洞導致損失 8620 萬美元,訪問控制失敗(包括密鑰和雲服務被攻破)造成 7190 萬美元損失。報告指出,最大安全事件多發生在鏈外操作與基礎設施層,傳統審計難以覆蓋。歐洲監管框架 MiCA 與 DORA 正加大對安全監控和事件響應的要求,全球監管機構也在提升即時監控與應急響應標準。

2026年Q2 Web3安全事件被盜7.64億美元,88.3%來自密鑰和基礎設施受損

Hacken 季度安全與合規報告顯示,2026 年第二季度 Web3 領域 67 起安全事件中被盜資金達 7.639 億美元,爲 2025 年第二季度以來最嚴重季度。密鑰和基礎設施受損佔被盜資金的 88.3%,約 6.745 億美元。 智能合約漏洞仍是最常見攻擊類型,67 起事件中有 44 起與其相關,但對應損失約佔總額 11%。約 75.5%的損失來自兩起歸因於朝鮮威脅行爲者的事件,14 個已審計協議在本季度遭入侵。 Cysic 創始人 Leo Fan 表示,審計是特定時間點對特定代碼庫的範圍評估,不自動覆蓋簽名設備、雲基礎設施、運營權限、後續升級、第三方依賴或仍可調用的舊合約。Genius CTO Samuel Videau 指出,近 90%損失來自密鑰、簽名者和基礎設施。 多名安全相關負責人表示,Web3 安全需納入即時監控、密鑰管理、多方授權和漏洞賞金等分層防禦。Leo Fan 預計,2026 年下半年運營訪問控制攻擊將繼續主導損失,包括社會工程、憑證盜竊、簽名者受損、雲或 CI/CD 入侵及鏈下驗證者基礎設施攻擊。

2026 年 Q1 Web3 項目因黑客與詐騙損失超 4.6 億美元,釣魚攻擊佔主導

據 Cointelegraph 報道,區塊鏈安全公司 Hacken 發佈的 2026 年第一季度報告顯示,Web3 項目在該季度共因黑客攻擊和詐騙損失 4.645 億美元,其中釣魚與社會工程攻擊佔 3.06 億美元,成爲主要損失來源。1 月發生的一起硬件錢包騙局造成 2.82 億美元損失,佔季度總損失的 81%。智能合約漏洞導致損失 8620 萬美元,訪問控制失敗(包括密鑰和雲服務被攻破)造成 7190 萬美元損失。報告指出,最大安全事件多發生在鏈外操作與基礎設施層,傳統審計難以覆蓋。歐洲監管框架 MiCA 與 DORA 正加大對安全監控和事件響應的要求,全球監管機構也在提升即時監控與應急響應標準。

相關新聞

Rapid7披露加密釣魚行動,瞄準88.5萬個手機號並涉及5576個幣安賬戶

網絡安全公司 Rapid7 披露名爲 Operation Asterix 的加密釣魚行動,目標涉及多個國家約 88.5 萬個手機號,並將受害者引導至虛假錢包服務網站。已有 5576 個手機號與幣安用戶賬戶匹配,並被列入攻擊隊列。攻擊者通過冒充 Ledger、Trezor 和 Exodus 的虛假應用竊取助記詞,同時使用僞造客服郵件及電話聯繫受害者。Rapid7 還發現,德國逾 31.6 萬個手機號中有 43066 個與加密交易賬戶匹配,命中率約 13.6%。相關攻擊還包括針對 Kraken 賬戶的批量手機號驗證工具,調查發現 AI 工具在釣魚行動中被大量使用。區塊鏈安全公司 Hacken 數據顯示,今年第一季度釣魚攻擊和社會工程詐騙造成 3.06 億美元損失,佔加密行業 4.82 億美元總損失的大部分。(Cointelegraph)

2026年Q2 Web3安全事件被盜7.64億美元,88.3%來自密鑰和基礎設施受損

Hacken 季度安全與合規報告顯示,2026 年第二季度 Web3 領域 67 起安全事件中被盜資金達 7.639 億美元,爲 2025 年第二季度以來最嚴重季度。密鑰和基礎設施受損佔被盜資金的 88.3%,約 6.745 億美元。 智能合約漏洞仍是最常見攻擊類型,67 起事件中有 44 起與其相關,但對應損失約佔總額 11%。約 75.5%的損失來自兩起歸因於朝鮮威脅行爲者的事件,14 個已審計協議在本季度遭入侵。 Cysic 創始人 Leo Fan 表示,審計是特定時間點對特定代碼庫的範圍評估,不自動覆蓋簽名設備、雲基礎設施、運營權限、後續升級、第三方依賴或仍可調用的舊合約。Genius CTO Samuel Videau 指出,近 90%損失來自密鑰、簽名者和基礎設施。 多名安全相關負責人表示,Web3 安全需納入即時監控、密鑰管理、多方授權和漏洞賞金等分層防禦。Leo Fan 預計,2026 年下半年運營訪問控制攻擊將繼續主導損失,包括社會工程、憑證盜竊、簽名者受損、雲或 CI/CD 入侵及鏈下驗證者基礎設施攻擊。

二季度加密項目約7.64億美元被盜,88.3%涉及密鑰、簽名者和基礎設施

Hacken 在 2026 年第二季度安全與合規報告中表示,機構投資者正將盡調範圍從智能合約審計擴展至持續監控、簽名者控制和事件響應準備。其追蹤的 1427 個項目中,僅 9%具備第三方監控,4%同時具備監控、活躍漏洞賞金和安全審計。 報告顯示,第二季度約 7.64 億美元被盜資金中,88.3%涉及被攻破的密鑰、簽名者和基礎設施。Hacken 表示,14 個第二季度遭攻擊項目此前曾完成審計,但多數損失來自傳統智能合約審查範圍之外。 報告稱,受影響環節包括簽名設備、跨鏈橋驗證者、後端基礎設施、管理員密鑰以及已棄用但仍運行的舊合約。樣本覆蓋 CoinGecko 信任評分前 50 的中心化交易所所列、市值超 100 萬美元的 1427 個項目,不含包裝資產、穩定幣和代幣化現實世界資產。

2026 年 Q1 Web3 項目因黑客與詐騙損失超 4.6 億美元,釣魚攻擊佔主導

據 Cointelegraph 報道,區塊鏈安全公司 Hacken 發佈的 2026 年第一季度報告顯示,Web3 項目在該季度共因黑客攻擊和詐騙損失 4.645 億美元,其中釣魚與社會工程攻擊佔 3.06 億美元,成爲主要損失來源。1 月發生的一起硬件錢包騙局造成 2.82 億美元損失,佔季度總損失的 81%。智能合約漏洞導致損失 8620 萬美元,訪問控制失敗(包括密鑰和雲服務被攻破)造成 7190 萬美元損失。報告指出,最大安全事件多發生在鏈外操作與基礎設施層,傳統審計難以覆蓋。歐洲監管框架 MiCA 與 DORA 正加大對安全監控和事件響應的要求,全球監管機構也在提升即時監控與應急響應標準。