2026年9月,加密货币安全事件损失大幅攀升,黑客窃取资产约7.684亿美元,成为今年以来损失最惨重的一个月。
关键信息一览
- 安全机构CertiK统计,当月共发生97起安全事件,估算损失约7.684亿美元;PeckShield则记录了55起事件、合计损失约7.665亿美元。
- 在PeckShield的9月统计中,Bitget与Liquid Network两起事件约占总损失的92%。
- 按CertiK年内数据计算,截至9月底,2026年累计发生656起安全事件,损失总额约26.8亿美元。
Bitget 成最大单笔损失案例
从金额来看,9月的确如报道所指,成为2026年以来加密行业单月被盗规模最高的一次,不过不同安全机构对事件数量的统计口径略有差异。
其中,Bitget成为当月规模最大的单一事件。其损失估算从最初的3.516亿美元上调至3.875亿美元,原因是调查人员进一步核实了实际流入攻击者地址的加密资产数量。按CertiK口径,这一事件占当月总损失的大约一半。
Liquid Network“凭空造币”漏洞
9月6日,Liquid Network则遭遇性质截然不同的攻击。由于验证逻辑存在缺陷,攻击者得以“凭空铸造”约4,000枚Liquid Bitcoin (L-BTC),而这些代币并未有对应的Bitcoin (BTC)作为储备支持。
随后,攻击者利用网络的提现机制,将接近4,000枚BTC从系统中提出,使其比特币储备从约4,205枚BTC骤降至197枚BTC。
事件发生时,CertiK给出的3,998.5枚L-BTC估值约为3.187亿美元。此后,大部分资产被归还,市场消息称,超过2.7亿美元价值的资产回流,约3,400枚BTC也已回到网络中。
延伸阅读:比特币能涨到11.3万美元?花旗称ETF资金流入或成关键推手
CertiK:攻击早有铺垫 北韩黑客嫌疑仍未坐实
负责协助调查Bitget被攻击事件的安全公司SlowMist表示,与本次攻击相关的链上活动在资金被转移前数周就已出现,但目前尚未在公开层面锁定具体嫌疑人。Bitget首席执行官Gracy Chen则对外透露,交易所怀疑本次事件可能与朝鲜黑客组织有关。
随着事件处置推进,Bitget已恢复了Bitcoin、Ethereum (ETH)与Tether (USDT)的提币服务。平台同时披露,其覆盖19种资产的总储备率达到131%,并设有逾3亿美元的“保护基金”,称整体业务正在分阶段恢复正常运营。
多起中小事件叠加 9月风险集中释放
除两起巨额漏洞外,多宗中小规模攻击也推高了9月的总损失:
- Safe Wallet损失约780万美元;
- DCENT损失约600万美元;
- Duelbits损失约590万美元。
CertiK还提到,一起与MEV相关的盗窃案涉及资金约781万美元,随后已被归还;另外,一起针对Nostra预言机的攻击造成约350万美元损失。
截至9月末,据CertiK统计,2026年全年已发生约656起安全事件,累计损失约26.8亿美元。9月Bitget与Liquid Network两起“超级漏洞”,将单月损失水平大幅推高,凸显头部基础设施安全事件对全年风险曲线的放大效应。

