CertiK: Nửa đầu năm 2026, Web3 thiệt hại hơn 1,3 tỷ USD, các cuộc tấn công đang tăng tốc tập trung vào các mục tiêu có giá trị cao
Tin tức từ ChainCatcher, công ty an ninh Web3 CertiK đã phát hành báo cáo 《Hack3D:Báo cáo nửa đầu năm 2026》。Báo cáo cho thấy, trong nửa đầu năm 2026, hệ sinh thái Web3 đã xảy ra 344 sự kiện an ninh, tổng thiệt hại khoảng 1.32 tỷ USD. Mặc dù con số này giảm 46.8% so với cùng kỳ năm ngoái, nhưng nếu loại trừ ảnh hưởng của sự kiện an ninh 1.45 tỷ USD mà Bybit gặp phải, quy mô thiệt hại trong nửa đầu năm nay thực tế tăng khoảng 28% so với cùng kỳ, cho thấy môi trường an ninh tổng thể của ngành chưa có cải thiện đáng kể.
Báo cáo chỉ ra rằng, việc bị đánh cắp ví đã trở thành loại hình tấn công gây thiệt hại tài chính lớn nhất, trong nửa đầu năm đã gây thiệt hại khoảng 450 triệu USD; trong khi đó, số lượng tấn công lừa đảo mặc dù giảm hơn 50% so với cùng kỳ, nhưng số tiền thiệt hại chỉ giảm khoảng 10.8%, phản ánh rằng các kẻ tấn công đang chuyển sang nhắm mục tiêu vào các cá nhân và tổ chức có giá trị tài sản cao, thực hiện các cuộc tấn công có giá trị cao hơn và có tính chất nhắm mục tiêu hơn.
Ngoài ra, lỗ hổng mã vẫn là loại hình tấn công xảy ra với tần suất cao nhất, các sự kiện liên quan đạt 204 vụ. CertiK cho rằng, các kẻ tấn công đang ngày càng nhắm đến các hợp đồng thông minh cũ kỹ, đã hoạt động lâu dài và thiếu kiểm toán lại.
Báo cáo cũng cho thấy, các sự kiện tấn công quy mô lớn tiếp tục chiếm ưu thế trong thiệt hại của ngành, hai sự kiện Kelp DAO và Drift Protocol đã gây thiệt hại tổng cộng khoảng 577 triệu USD, chiếm 44% tổng thiệt hại trong nửa đầu năm. Từ số lượng sự kiện, ảnh hưởng của mỗi cuộc tấn công và sự thay đổi trong mô hình tấn công, ngành Web3 đang phải đối mặt với những thách thức an ninh ngày càng phức tạp và liên tục gia tăng.






