Crypto Prices

Kryptosikkerhetstap når $1,1 milliarder i H1 2026: Blockaid-rapport

juli 29, 2026

Kryptosikkerhetstap i 2026

Kryptosikkerhetstap nådde $1,1 milliarder på tvers av 212 verifiserte hendelser i løpet av første halvdel av 2026, ifølge en rapport fra Blockaid publisert 28. juli. Blockaid beskrev antallet hendelser i løpet av de seks månedene som en rekord og sa at de verifiserte flere utnyttelser i H1 enn i hele 2025.

Årsaker til tapene

Operasjonelle sikkerhetsangrep forårsaket 74 % av den stjålne verdien, mens en klynge knyttet til Den demokratiske folkerepublikken Korea sto for 55 % av tapene. Blockaid opplyste også at antallet hendelser var 3,4 ganger høyere enn totalen for 2025, selv om sikkerhetsselskaper bruker forskjellige definisjoner og metoder for å samle inn estimater for bransjetap.

Endringer i angrepsmønstre

$1,1 milliarder ble tapt på tvers av 212 on-chain utnyttelser i H1 2026, mer enn hele 2025 til sammen. Blockaids data avslører at tapene i stor grad kom fra kompromitterte enheter, privilegerte legitimasjoner, private nøkler, signeringssystemer og off-chain infrastruktur. Disse angrepene kan generere gyldige blockchain-transaksjoner fordi autoriserte legitimasjoner godkjenner dem. Dette mønsteret reduserer beskyttelsen som tilbys av kodegjennomganger alene.

Angrepsvektorer og tap

Blockaid rapporterte at nye angrepsvektorer dukket opp i løpet av H1 og advarte om at noen kan utvide seg i løpet av andre halvdel. Ethereum-relaterte prosjekter mistet omtrent $332 millioner, med kode-sårbarheter ansvarlig for mye av det totale. Den største Ethereum-knyttede saken var KelpDAO, hvor angripere frigjorde 116 500 rsETH verdt omtrent $292 millioner fra en brokontrakt etter å ha forfalsket en kilde-kjede melding.

Solana-relaterte prosjekter mistet omtrent $326 millioner, hvor mer enn 98 % kom fra kompromitterte nøkler og signeringsinfrastruktur i stedet for smartkontraktfeil. Drift Protocol og Step Finance sto for mesteparten av det beløpet, mens mindre kode-relaterte hendelser påvirket prosjekter inkludert Raydium og Volo.

Konsekvenser av angrepene

«Nettverkskomparasjonen etablerer ikke at en blockchain er iboende tryggere. I stedet reflekterer det hvilke applikasjoner som ble angrepet og hvordan teamene deres håndterte privilegert tilgang.»

Chainalysis knyttet KelpDAO-angrepet 18. april til Nord-Koreas Lazarus Group. Deres etterforskning fant at angriperne kompromitterte interne RPC-noder og forstyrret eksterne noder, noe som fikk et enkelt-verifiseringssystem til å akseptere en falsk brennhendelse. Ethereum-siden av broen frigjorde deretter rsETH selv om ingen tilsvarende tokens hadde blitt ødelagt på kilde-kjeden.

Gjenopprettingsplaner og fremtidige tiltak

Drift led et separat privilegert-tilgang angrep 1. april. Chainalysis sa at angriperne brukte måneder med sosial manipulering og forhånds-signerte varige-nonce transaksjoner for å oppnå administrativ kontroll. Drifts gjenopprettingsoppdatering 16. april verdsatte stjålne eiendeler til $295,7 millioner, over de omtrent $285 millioner tidlige estimatene brukt av Blockaid og flere etterforskere.

Drift foreslo en gjenopprettingspool støttet av børsinntekter, Tether og andre partnere. Planen deres inkluderte opptil $127,5 millioner av foreslått støtte fra Tether, $20 millioner fra andre partnere og en separat overførbar gjenopprettings-token. Tyveriet forblir en aktiv on-chain sak, og Blockaid forventer at team vil fokusere mer på transaksjons-intent sjekker, isolerte signeringsenheter, nøkkelsegregering og overvåking på tvers av broer og infrastruktur.

Siste fra Blog

Bitcoin-lommeboknøkler generert fra radioaktiv nedbrytning

Introduksjon til Entropy32 Plus En åpen kildekode Bitcoin-frøgenerator har konvertert radioaktive nedbrytningshendelser til 12-ords og 24-ords BIP39 gjenopprettingsfraser ved hjelp av en offline maskinvareenhet. Entropy32 Plus-repositoriet, publisert av utvikler Alexander Higgins i

Chainflip mister 736,442.17 USDT i TRON-utnyttelse

Chainflip Sikkerhetshendelse Chainflip har mistet 736,442.17 USDT gjennom seks uautoriserte utbetalinger etter at en angriper utnyttet håndteringen av TRON-transaksjonsmemoer. I en oppdatering om hendelsen den 13. september opplyste Chainflip at angrepet målrettet

Din bankkonto er ikke din eiendom: Her er hvorfor

Krisen på Kypros og Tredjepartsrisiko Hendelser som krisen på Kypros i 2013 og de nylige regjeringsfrysene av kontoer fremhever realiteten av tredjepartsrisiko. Som Graham Stone understreker, er det avgjørende for effektiv finansiell