
資安公司 CertiK 統計,今年九月加密貨幣平台與用戶因駭客攻擊損失近 7.7 億美元,其中 Bitget 交易所與 Liquid Network 兩起重大事件佔九成以上,凸顯軟體漏洞與第三方託管帶來的資安風險,專家提醒投資人應妥善保護資產。
根據區塊鏈資安公司 CertiK 昨日發布的報告,2026 年 9 月全球加密貨幣平台與用戶因駭客攻擊和網路釣魚,總計損失約 7.66 億美元。這筆金額是 8 月份的約 3.5 倍,也是今年以來單月獨立事件數量最多的一個月。其中超過九成的損失,來自於兩起重大攻擊事件。
第一起重大事件發生在 9 月 6 日,鎖定 Liquid Network,這是比特幣的一個側鏈,主要用於加速比特幣交易與發行代幣。駭客利用 Elements 開源軟體中 rangeproof cache 的漏洞,讓未經有效驗證的交易得以通過,導致約 3.19 億至 3.2 億美元的損失。此事件被視為 2026 年最大的單筆竊盜案。值得注意的是,攻擊者自稱是「白帽駭客」(whitehats),並歸還了約 85% 的竊取資金,即約 2.72 億美元,最終保留了約 4,700 萬美元。
第二起主要攻擊發生在 9 月 24 日至 25 日,Bitget 交易所成為目標,損失金額介於 3.516 億至 3.875 億美元之間。報導指出,駭客利用了第三方安全產品中的 zero-day vulnerabilities(尚未被發現或修補的軟體漏洞),藉此取得認證資料並篡改交易數據。此次攻擊影響了多種加密貨幣,包括 ETH、XRP、BNB、AVAX、USDT 和 USDC。Bitget 將攻擊歸咎於北韓駭客,但此說法尚未獲得獨立證實。
這些事件凸顯了加密貨幣託管(custody)方式的潛在風險。加密貨幣託管指的是如何保管數位資產的私鑰。若將資產存放於交易所,雖然便於短期交易,但個人資產的私鑰實際由交易所持有,這會產生交易對手風險,且集中保管的資產更容易成為駭客目標。另一方面,軟體錢包(例如手機 App)則將風險轉移至用戶裝置本身,報告中提到有 2,010 萬美元的損失來自於錢包遭盜用。
為了保護個人資產,資安專家建議加密貨幣持有者,應將短期交易所需資金存放在交易所,而長期持有的資產則轉移至個人錢包。個人錢包又可分為軟體錢包與硬體錢包;硬體錢包能將私鑰與網路隔離,並需實體確認才能執行交易,安全性較高。同時,定期下載交易對帳單並使用投資組合追蹤工具,有助於記錄資產動態。在德國,自 2026 年 1 月 1 日起,僅獲得 MiCA(加密資產市場)許可的授權供應商才能提供加密資產服務,這些規定雖然提升了組織標準,但仍無法保證被盜加密貨幣能獲得賠償。
