BTC $80,869.34 +4.19%
ETH $2,506.84 +4.43%
BNB $724.52 +4.68%
XRP $1.45 +6.03%
SOL $103.84 +3.39%
TRX $0.3296 +1.25%
DOGE $0.0872 +5.57%
ADA $0.2245 +9.74%
BCH $255.26 +3.30%
LINK $11.89 +6.51%
HYPE $87.16 +6.30%
AAVE $133.57 +5.28%
SUI $0.7737 +0.82%
XLM $0.1834 +3.31%
ZEC $945.14 +15.57%
BTC $80,869.34 +4.19%
ETH $2,506.84 +4.43%
BNB $724.52 +4.68%
XRP $1.45 +6.03%
SOL $103.84 +3.39%
TRX $0.3296 +1.25%
DOGE $0.0872 +5.57%
ADA $0.2245 +9.74%
BCH $255.26 +3.30%
LINK $11.89 +6.51%
HYPE $87.16 +6.30%
AAVE $133.57 +5.28%
SUI $0.7737 +0.82%
XLM $0.1834 +3.31%
ZEC $945.14 +15.57%

加密安全每日觀察:8 月 Web3 鏈上損失逾 1.88 億美元,Tectonic 遭重創折射預言機危機

Summary: 2026 年 9 月 4 日發布。儘管加密市場整體在 8 月份經歷了震盪調整,但鏈上黑客的攻擊步伐並未放緩。知名 Web3 安全機構 GoPlus 最新發布的 8 月安全報告顯示,全月共發生 33 起重大安全事件,總損失金額達 1.881 億美元。其中,Tectonic 遭遇的價格操縱與過度借貸攻擊單起損失高達 7500 萬美元。高度集中的巨額損失以及頻發的預言機操縱事件,再次為 DeFi 協議的風控機制敲響了警鐘。
BBX
2026-09-04 09:52:44
2026 年 9 月 4 日發布。儘管加密市場整體在 8 月份經歷了震盪調整,但鏈上黑客的攻擊步伐並未放緩。知名 Web3 安全機構 GoPlus 最新發布的 8 月安全報告顯示,全月共發生 33 起重大安全事件,總損失金額達 1.881 億美元。其中,Tectonic 遭遇的價格操縱與過度借貸攻擊單起損失高達 7500 萬美元。高度集中的巨額損失以及頻發的預言機操縱事件,再次為 DeFi 協議的風控機制敲響了警鐘。

加密安全每日觀察:8 月 Web3 鏈上損失逾 1.88 億美元,Tectonic 遭重創折射預言機危機

損失概況:1.88 億美元蒸發,漏洞利用型攻擊占絕對主導

8 月份的 Web3 鏈上安全形勢依然嚴峻,呈現出"頻率高、單筆金額大"的特徵。

根據 GoPlus 的統計數據,8 月份共記錄到 33 起重大安全事件,累計造成約 1.881 億美元 的巨額損失。雖然這一數字相較於 7 月份的驚人損失(約 3.19 億美元)回落了 41%,但仍是 6 月份損失總額(約 7798 萬美元)的 2.4 倍。在所有的攻擊類型中,"漏洞利用型攻擊"成為了黑客最主要的牟利手段,當月共發生 28 起此類攻擊,導致的直接損失高達 1.623 億美元,占總損失的 86% 以上。

損失集中度加劇:頭部五大事件卷走逾 1.4 億美元

鏈上安全事件的損失呈現出極強的"頭部效應",少數協議的崩潰往往引發系統性的資金流失。

報告指出,8 月份損失最大的五起安全事件合計造成了約 1.415 億美元 的損失,占當月總損失的 75.2%,這一集中度指標甚至略高於 7 月份的 73.5%。其中,最慘烈的單起事件當屬跨鏈借貸協議 Tectonic 遭遇的黑客攻擊。攻擊者通過精密的價格操縱與過度借貸漏洞,一次性從協議中抽乾了高達 7500 萬美元 的資產,成為 8 月份 Web3 領域最大的安全黑天鵝。

風險溯源:價格操縱與私鑰洩露成為兩大"命門"

從具體攻擊手法的分類來看,DeFi 協議在價格餵送機制和基礎設施運維上的脆弱性暴露無遺。

GoPlus 將 8 月份的風險來源劃分為三大重災區,這三類風險合計佔據了總損失的 79%:

  • 價格操縱與預言機攻擊: 造成損失約 8320 萬美元(以 Tectonic 事件為典型),表明許多 DeFi 協議在預言機喂價的深度和抗操縱機制上仍存在致命盲區;

  • 私鑰洩露與錢包被盜: 造成損失約 3910 萬美元,暴露出項目方在內部權限管理和多簽機制上的嚴重疏漏;

  • 底層鏈與生態系統漏洞: 造成損失約 2580 萬美元,這類深入公鏈底層的漏洞往往波及面更廣,極難在事前通過常規代碼審計被完全捕獲。

DeFi 基礎設施亟需"防彈級"升級

綜合 8 月份的鏈上安全數據,DeFi 生態的 TVL 增長與安全防護能力之間仍存在巨大的鴻溝。黑客的攻擊手法正在從單純的"代碼邏輯尋找"進化為"金融機制套利(如操控 AMM 與預言機差價)"。對於正在向傳統機構資金拋出橄欖枝的 Web3 行業而言,如果不能在預言機報價聚合、動態風險準備金以及多簽私鑰物理隔離上實現根本性的標準升級,機構資金的規模化入場將永遠面臨巨大的信任阻力。


數據來源: https://bbx.com/ 加密概念股資訊庫,基於昨日全球上市公司公告及 SEC/TSE 披露文件整理。

欢迎加入 ChainCatcher 官方社群
Telegram 订阅: @chaincatcher
X (Twitter): @ChainCatcher_
warnning 風險提示
app_icon
ChainCatcher 與創新者共建Web3世界