2026年2月至5月中,至少8宗跨鏈橋攻擊共造成約3.286億美元損失,其中KelpDAO–LayerZero單一事件已佔接近九成。[9][35] 主要案件包括4月18日KelpDAO rsETH橋被盜約2.92億美元、5月15日THORChain約1080萬美元攻擊,以及5月18日Verus–Ethereum橋約1158萬美元漏洞事件。[1][2][18] 多宗事件反映跨鏈橋結構性問題:驗證節點過少、私鑰或簽名機制風險、訊息驗證不足,以及RPC等鏈下基建容易被入侵。[2][4][21]

Create a landscape editorial hero image for this Studio Global article: What happened in the 2026 wave of DeFi bridge hacks that drained about $328.6 million across eight attacks between February and mid‑May, inc. Article summary: Between February and mid-May 2026, cross-chain and bridge-related DeFi attacks reportedly hit eight major protocols for about $328.6 million, with the losses overwhelmingly dominated by the April 18 KelpDAO rsETH bridge . Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Eight major exploits that have already happened through the first half of May, per Peckshield" source context "Crypto Bridge Exploits Hit $328.6M in May as Peckshield Tracks 8 Major Incidents" Reference image 2: visual subject "Crypto Bridge Exploits Hit $328.6M in May as Peckshield Tracks 8 Major Incidents" sour
跨鏈橋(cross‑chain bridge)本來係DeFi世界入面最重要嘅基建之一,負責將資產由一條區塊鏈轉移到另一條。但到咗2026年初至5月中,安全研究機構統計顯示,黑客已經透過至少8宗跨鏈橋相關攻擊盜走約3.286億美元。
最令人震驚嘅係,接近九成損失其實來自單一事件——4月18日發生嘅KelpDAO跨鏈橋漏洞。呢宗案件亦成為2026年目前為止最大嘅DeFi黑客事件之一。
整體情況反映一個問題:跨鏈橋往往鎖住巨額資產,但驗證機制同營運基建卻相對脆弱。
2026年4月18日,流動再質押協議KelpDAO嘅rsETH跨鏈橋遭攻擊者入侵,大約**116,500枚rsETH(約2.92億美元)**被盜。
調查顯示,問題並非單純智能合約漏洞,而係橋嘅驗證架構同鏈下基建被操控。
關鍵原因包括:
多個調查初步指出,攻擊可能與**北韓黑客組織Lazarus Group(TraderTraitor分支)**有關,但相關歸因仍屬初步分析,並未有正式法律確認。
另一宗重大事件發生於2026年5月15日。
跨鏈流動性協議THORChain遭攻擊,損失約1080萬美元資產,涉及Bitcoin、Ethereum同BNB Chain等多條網絡。
研究人員懷疑漏洞與THORChain使用嘅GG20門檻簽名(Threshold Signature)系統有關。
簡單講,呢種技術會將私鑰拆成多份碎片,由多個節點共同簽署交易。但分析指出:
一旦私鑰被重建,攻擊者就可以簽署看似合法但實際未經授權嘅提款交易。
2026年5月18日,Verus Protocol嘅跨鏈橋亦被攻擊者利用漏洞盜走約1158萬美元。
黑客從橋嘅儲備資產中提走:
安全研究指出,問題來自驗證邏輯出現漏洞:
結果攻擊者可以提交一個看似有效嘅跨鏈訊息,但來源鏈實際價值幾乎為零,最終成功從橋嘅儲備池釋放資產。
2026年連串事件再次印證區塊鏈安全界長期嘅警告:跨鏈橋往往係DeFi最危險嘅環節。
幾個結構性問題反覆出現。
好多橋只依賴少數驗證者、relay節點或簽名者確認跨鏈訊息。一旦其中一個被入侵,就可能批准假交易,就好似KelpDAO事件。
跨鏈橋通常用多重簽名或門檻簽名控制巨額資產。如果黑客能取得足夠嘅私鑰碎片或控制節點,就可以生成合法簽名提走資產。THORChain事件正反映呢種風險。
橋必須確認一條鏈上嘅事件真實發生,先可以喺另一條鏈釋放資產。只要驗證邏輯有漏洞,例如Verus未檢查來源金額,就可能被偽造證明欺騙。
跨鏈系統依賴大量鏈下基建,包括RPC節點、監控系統、relay服務同營運工具。只要黑客入侵呢啲系統,就可以污染驗證資料,例如KelpDAO事件。
跨鏈橋一旦失守,影響通常唔止單一協議。
可能出現連鎖反應:
由於跨鏈橋本質上係集中存放大量資產嘅節點,一個漏洞就可以影響多條區塊鏈同多個DeFi協議。
2026年初嘅黑客潮顯示,問題並唔只係單一程式錯誤,而係架構層面嘅系統性風險。除非未來橋設計能夠提升驗證去中心化程度、強化訊息驗證機制,同加強營運安全,否則跨鏈橋仍然會係加密世界最吸引黑客嘅目標之一。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年2月至5月中,至少8宗跨鏈橋攻擊共造成約3.286億美元損失,其中KelpDAO–LayerZero單一事件已佔接近九成。[9][35]
2026年2月至5月中,至少8宗跨鏈橋攻擊共造成約3.286億美元損失,其中KelpDAO–LayerZero單一事件已佔接近九成。[9][35] 主要案件包括4月18日KelpDAO rsETH橋被盜約2.92億美元、5月15日THORChain約1080萬美元攻擊,以及5月18日Verus–Ethereum橋約1158萬美元漏洞事件。[1][2][18]
多宗事件反映跨鏈橋結構性問題:驗證節點過少、私鑰或簽名機制風險、訊息驗證不足,以及RPC等鏈下基建容易被入侵。[2][4][21]