Kryptosikkerhetstap i 2026
Kryptosikkerhetstap nådde $1,1 milliarder på tvers av 212 verifiserte hendelser i løpet av første halvdel av 2026, ifølge en rapport fra Blockaid publisert 28. juli. Blockaid beskrev antallet hendelser i løpet av de seks månedene som en rekord og sa at de verifiserte flere utnyttelser i H1 enn i hele 2025.
Årsaker til tapene
Operasjonelle sikkerhetsangrep forårsaket 74 % av den stjålne verdien, mens en klynge knyttet til Den demokratiske folkerepublikken Korea sto for 55 % av tapene. Blockaid opplyste også at antallet hendelser var 3,4 ganger høyere enn totalen for 2025, selv om sikkerhetsselskaper bruker forskjellige definisjoner og metoder for å samle inn estimater for bransjetap.
Endringer i angrepsmønstre
$1,1 milliarder ble tapt på tvers av 212 on-chain utnyttelser i H1 2026, mer enn hele 2025 til sammen. Blockaids data avslører at tapene i stor grad kom fra kompromitterte enheter, privilegerte legitimasjoner, private nøkler, signeringssystemer og off-chain infrastruktur. Disse angrepene kan generere gyldige blockchain-transaksjoner fordi autoriserte legitimasjoner godkjenner dem. Dette mønsteret reduserer beskyttelsen som tilbys av kodegjennomganger alene.
Angrepsvektorer og tap
Blockaid rapporterte at nye angrepsvektorer dukket opp i løpet av H1 og advarte om at noen kan utvide seg i løpet av andre halvdel. Ethereum-relaterte prosjekter mistet omtrent $332 millioner, med kode-sårbarheter ansvarlig for mye av det totale. Den største Ethereum-knyttede saken var KelpDAO, hvor angripere frigjorde 116 500 rsETH verdt omtrent $292 millioner fra en brokontrakt etter å ha forfalsket en kilde-kjede melding.
Solana-relaterte prosjekter mistet omtrent $326 millioner, hvor mer enn 98 % kom fra kompromitterte nøkler og signeringsinfrastruktur i stedet for smartkontraktfeil. Drift Protocol og Step Finance sto for mesteparten av det beløpet, mens mindre kode-relaterte hendelser påvirket prosjekter inkludert Raydium og Volo.
Konsekvenser av angrepene
«Nettverkskomparasjonen etablerer ikke at en blockchain er iboende tryggere. I stedet reflekterer det hvilke applikasjoner som ble angrepet og hvordan teamene deres håndterte privilegert tilgang.»
Chainalysis knyttet KelpDAO-angrepet 18. april til Nord-Koreas Lazarus Group. Deres etterforskning fant at angriperne kompromitterte interne RPC-noder og forstyrret eksterne noder, noe som fikk et enkelt-verifiseringssystem til å akseptere en falsk brennhendelse. Ethereum-siden av broen frigjorde deretter rsETH selv om ingen tilsvarende tokens hadde blitt ødelagt på kilde-kjeden.
Gjenopprettingsplaner og fremtidige tiltak
Drift led et separat privilegert-tilgang angrep 1. april. Chainalysis sa at angriperne brukte måneder med sosial manipulering og forhånds-signerte varige-nonce transaksjoner for å oppnå administrativ kontroll. Drifts gjenopprettingsoppdatering 16. april verdsatte stjålne eiendeler til $295,7 millioner, over de omtrent $285 millioner tidlige estimatene brukt av Blockaid og flere etterforskere.
Drift foreslo en gjenopprettingspool støttet av børsinntekter, Tether og andre partnere. Planen deres inkluderte opptil $127,5 millioner av foreslått støtte fra Tether, $20 millioner fra andre partnere og en separat overførbar gjenopprettings-token. Tyveriet forblir en aktiv on-chain sak, og Blockaid forventer at team vil fokusere mer på transaksjons-intent sjekker, isolerte signeringsenheter, nøkkelsegregering og overvåking på tvers av broer og infrastruktur.