BlockBeatsのニュース、9月25日、これまでに2026年の暗号資産市場では86件の重大なセキュリティインシデントが発生しており、Bitgetが最新で開示した約3億5,160万ドルの初期損失を計上した後、年内の公開された重大インシデントによる損失額は23億ドルを超えている。これには以下が含まれる:
Bitget:約3億5,160万ドル。ハッカーがウォレットサービスの重要なバックエンドシステムに侵入し、送金情報を偽造して複数のチェーン上の資産を送金した;Bitgetは出金を一時停止し、保護基金が関連損失をカバーできると述べている。
Liquid Network:約3億1,900万ドル。攻撃者がElementsの範囲証明検証キャッシュの脆弱性を利用して約4,000枚の無担保LBTCを作成し、ペグアウト機構を通じてBTCに交換した;その後3,400枚のBTCを返還したが、現在も約602枚のBTCが未返還である。
KelpDAO:約2億9,200万ドル。攻撃者がLayerZero関連のインフラに侵入してクロスチェーンメッセージを偽造し、原資産の裏付けなしに116,500枚のrsETHを鋳造し、その後それを用いて他の実資産を借り出した。
Drift Protocol:約2億8,500万ドル。攻撃者がソーシャルエンジニアリングと事前署名取引を通じてセキュリティ委員会の管理権限を取得し、実際の価値が乏しいトークンを担保として追加し、それによってUSDC、SOL、ETHなどの資産を送金した。
某巨鯨ウォレット:約2億8,200万ドル。攻撃者が暗号資産ハードウェアウォレットのカスタマーサービスを装い、ソーシャルエンジニアリング手法でニーモニックを騙し取り、1,459枚のBTCと205万枚のLTCを盗み、一部の資金を迅速にXMRに交換した。
Coldcardウォレットの脆弱性:約1億1,400万ドル。一部のファームウェアがニーモニックを生成する際に強度不足の乱数を使用しており、攻撃者はハードウェアデバイスに触れることなくオフラインで秘密鍵を再構築し、関連アドレス内のBTCを一括で送金することができた。