即時快訊
Veridian Credit Union 奪全美會員價值冠軍 愛荷華合作社連年獲肯定 貿易支付數位化獲日本金融廳支持 加速跨境效率與創新 AI加速晶片開發:新思科技聯手OpenAI打造智慧設計模型 賽睿熱插拔電池遊戲滑鼠登場 提供無限電力告別電量焦慮 INMO Air3 智慧眼鏡過熱召回 逾 1,600 副面臨燒燙傷風險 美股動能迎戰第四季 AI自動交易興起安全挑戰浮現 加密幣駭客攻擊猛烈 九月失竊近 7.7 億美元 資安公司揭漏洞與託管風險 美五角大廈啟動「Meridian計畫」 探究未來戰場與關鍵技術 內華達博弈收入八月微升 賭城大道靠百家樂支撐觀光業疲軟 烏克蘭急籲美國制裁俄羅斯衛星網路,防成戰場新威脅
圖/示意圖
財經生活

·a minute ago·吳承岳
#加密貨幣#駭客攻擊#資安#託管#CertiK
圖/示意圖
圖/示意圖
商傳媒|吳承岳/台北報導
摘要

資安公司 CertiK 統計,今年九月加密貨幣平台與用戶因駭客攻擊損失近 7.7 億美元,其中 Bitget 交易所與 Liquid Network 兩起重大事件佔九成以上,凸顯軟體漏洞與第三方託管帶來的資安風險,專家提醒投資人應妥善保護資產。

根據區塊鏈資安公司 CertiK 昨日發布的報告,2026 年 9 月全球加密貨幣平台與用戶因駭客攻擊和網路釣魚,總計損失約 7.66 億美元。這筆金額是 8 月份的約 3.5 倍,也是今年以來單月獨立事件數量最多的一個月。其中超過九成的損失,來自於兩起重大攻擊事件。

第一起重大事件發生在 9 月 6 日,鎖定 Liquid Network,這是比特幣的一個側鏈,主要用於加速比特幣交易與發行代幣。駭客利用 Elements 開源軟體中 rangeproof cache 的漏洞,讓未經有效驗證的交易得以通過,導致約 3.19 億至 3.2 億美元的損失。此事件被視為 2026 年最大的單筆竊盜案。值得注意的是,攻擊者自稱是「白帽駭客」(whitehats),並歸還了約 85% 的竊取資金,即約 2.72 億美元,最終保留了約 4,700 萬美元。

第二起主要攻擊發生在 9 月 24 日至 25 日,Bitget 交易所成為目標,損失金額介於 3.516 億至 3.875 億美元之間。報導指出,駭客利用了第三方安全產品中的 zero-day vulnerabilities(尚未被發現或修補的軟體漏洞),藉此取得認證資料並篡改交易數據。此次攻擊影響了多種加密貨幣,包括 ETH、XRP、BNB、AVAX、USDT 和 USDC。Bitget 將攻擊歸咎於北韓駭客,但此說法尚未獲得獨立證實。

這些事件凸顯了加密貨幣託管(custody)方式的潛在風險。加密貨幣託管指的是如何保管數位資產的私鑰。若將資產存放於交易所,雖然便於短期交易,但個人資產的私鑰實際由交易所持有,這會產生交易對手風險,且集中保管的資產更容易成為駭客目標。另一方面,軟體錢包(例如手機 App)則將風險轉移至用戶裝置本身,報告中提到有 2,010 萬美元的損失來自於錢包遭盜用。

為了保護個人資產,資安專家建議加密貨幣持有者,應將短期交易所需資金存放在交易所,而長期持有的資產則轉移至個人錢包。個人錢包又可分為軟體錢包與硬體錢包;硬體錢包能將私鑰與網路隔離,並需實體確認才能執行交易,安全性較高。同時,定期下載交易對帳單並使用投資組合追蹤工具,有助於記錄資產動態。在德國,自 2026 年 1 月 1 日起,僅獲得 MiCA(加密資產市場)許可的授權供應商才能提供加密資產服務,這些規定雖然提升了組織標準,但仍無法保證被盜加密貨幣能獲得賠償。


在 Google 搜尋的熱門報導中優先看到商傳媒
加入為 Google 偏好來源