ข่าว BlockBeats วันที่ 25 กันยายน จนถึงปัจจุบัน ตลาดคริปโตในปี 2026 ได้เกิดเหตุการณ์ด้านความปลอดภัยครั้งสำคัญแล้ว 86 ครั้ง เมื่อรวมกับการเปิดเผยล่าสุดของ Bitget ที่สูญเสียเบื้องต้นประมาณ 351.6 ล้านดอลลาร์ ยอดความเสียหายจากเหตุการณ์สำคัญที่เปิดเผยต่อสาธารณะภายในปีนี้สูงกว่า 2.3 พันล้านดอลลาร์ ซึ่งรวมถึง:
Bitget: ประมาณ 351.6 ล้านดอลลาร์ แฮกเกอร์เจาะระบบหลังบ้านหลักของบริการกระเป๋าเงิน ปลอมแปลงข้อมูลการโอนและโอนสินทรัพย์บนหลายเชนออกไป; Bitget ได้ระงับการถอนเงิน และระบุว่ากองทุนคุ้มครองสามารถครอบคลุมความเสียหายที่เกี่ยวข้องได้
Liquid Network: ประมาณ 319 ล้านดอลลาร์ ผู้โจมตีใช้ช่องโหว่แคชการตรวจสอบ range proof ของ Elements สร้าง LBTC ประมาณ 4,000 เหรียญที่ไม่มีหลักประกัน จากนั้นแลกออกเป็น BTC ผ่านกลไก peg-out; ต่อมาได้คืน BTC 3,400 เหรียญ ปัจจุบันยังมี BTC ประมาณ 602 เหรียญที่ยังไม่ถูกคืน
KelpDAO: ประมาณ 292 ล้านดอลลาร์ ผู้โจมตีบุกรุกโครงสร้างพื้นฐานที่เกี่ยวข้องกับ LayerZero และปลอมแปลงข้อความ cross-chain สร้าง rsETH จำนวน 116,500 เหรียญโดยไม่มีสินทรัพย์รองรับ จากนั้นนำไปใช้กู้ยืมสินทรัพย์จริงอื่น ๆ
Drift Protocol: ประมาณ 285 ล้านดอลลาร์ ผู้โจมตีได้รับสิทธิ์การจัดการของคณะกรรมการความปลอดภัยผ่านวิศวกรรมสังคมและการทำธุรกรรมล่วงหน้า นำโทเค็นที่ไม่มีมูลค่าจริงมาเพิ่มเป็นหลักประกัน และใช้ช่องทางนี้โอน USDC, SOL และ ETH ออกไป
กระเป๋าเงินวาฬรายหนึ่ง: ประมาณ 282 ล้านดอลลาร์ ผู้โจมตีแอบอ้างเป็นฝ่ายบริการลูกค้าของกระเป๋าเงินฮาร์ดแวร์คริปโต หลอกลวง seed phrase ผ่านวิศวกรรมสังคม ขโมย BTC 1,459 เหรียญ และ LTC 2.05 ล้านเหรียญ และรีบแลกเงินบางส่วนเป็น XMR
ช่องโหว่กระเป๋าเงิน Coldcard: ประมาณ 114 ล้านดอลลาร์ เฟิร์มแวร์บางเวอร์ชันใช้ตัวเลขสุ่มที่มีความแข็งแกร่งไม่เพียงพอในการสร้าง seed phrase ผู้โจมตีสามารถสร้าง private key ใหม่แบบออฟไลน์ได้โดยไม่ต้องสัมผัสอุปกรณ์ฮาร์ดแวร์ และโอน BTC จากที่อยู่ที่เกี่ยวข้องออกไปเป็นจำนวนมาก
