Provozuje
Security

Bezpečnostní firma Blockaid uvádí, že při 212 zneužitích v blockchainu došlo ke krádeži 1,1 miliardy dolarů, přičemž útoky využívající umělou inteligenci a zaměřené na peněženky nabývají na intenzitě

První polovina roku 2026 byla z hlediska bezpečnostních hrozeb v blockchainu nejaktivnějším obdobím v historii; společnost Blockaid zaznamenala 212 exploitů s vysokou úrovní závažnosti, což představuje 3,4násobný nárůst oproti celému roku 2025.

SDÍLET
Bezpečnostní firma Blockaid uvádí, že při 212 zneužitích v blockchainu došlo ke krádeži 1,1 miliardy dolarů, přičemž útoky využívající umělou inteligenci a zaměřené na peněženky nabývají na intenzitě

Hlavní závěry

  • Blockaid ověřil v první polovině roku 2026 rekordních 212 kryptoměnových exploitů.
  • OpSec a krádeže klíčů způsobily 74 % ztrát, přičemž projekty Drift a KelpDAO přišly o 577 milionů dolarů.
  • Blockaid očekává v druhé polovině roku 2026 nárůst útoků využívajících EIP-7702 a vkládání příkazů do AI.

Severokorejští hackeři ukradli prostředky v hodnotě 600 milionů dolarů

První polovina roku 2026 byla nejaktivnějším obdobím v historii, co se týče bezpečnostních hrozeb v blockchainu. Bezpečnostní firma Blockaid zaznamenala 3,4násobný nárůst útoků s vysokou prahovou hodnotou oproti celému roku 2025. Podle zprávy Blockaid o bezpečnosti v blockchainu za první pololetí roku 2026 dosáhly celkové ztráty v dolarech 1,1 miliardy dolarů, což je méně než v první polovině roku 2025, a to kvůli absenci jediné mega-loupeže v řádu miliard dolarů.

Objem a technická sofistikovanost útoků však dramaticky vzrostly. Údaje ze studie ukazují, že útočníci během těchto šesti měsíců provedli 212 ověřených útoků, přičemž vrchol byl zaznamenán v červnu s 57 samostatnými incidenty. Pouze čtyři závažné incidenty představovaly 707 milionů dolarů, tedy 64 % z celkové částky ukradených prostředků. Podle společnosti Blockaid byl za přibližně 609 milionů dolarů z celkových ztrát zodpovědný severokorejský hackerský klan „Trader Traitor“, spojený se skupinou Lazarus.

Většina finančních ztrát se soustředila do několika málo významných narušení bezpečnosti, za nimiž stáli severokorejští útočníci podporovaní státem. Dva největší útoky tohoto období, a to na protokol KelpDAO pro restaking (292 milionů dolarů) a na perpetuitní DEX Drift Protocol na platformě Solana (285 milionů dolarů), byly oba připsány skupině Trader Traitor.

Tyto útoky se nespoléhaly na chyby ve smart kontraktech, ale zaměřily se na lidské a provozní vektory. V případě útoku na Drift získali útočníci díky několik týdnů trvajícímu cílenému sociálně-inženýrskému útoku administrativní kontrolu nad multisigem, což vedlo k odcizení 285 milionů dolarů za méně než 12 minut. Při útoku na KelpDAO útočníci využili sociálně-inženýrský útok proti vývojáři LayerZero k otrávení RPC infrastruktury a padělání osvědčení o mezireťazcovém mostu.

Zpráva zároveň zdůraznila tři hlavní bezpečnostní slabiny, které se objevily v první polovině roku 2026 – oblasti, které historicky nespadaly do standardního rozsahu auditů: útoky na delegaci peněženek podle EIP-7702, vkládání vlastních příkazů do AI a infrastruktura off-chainových mostů. Aby zpráva zdůraznila hrozbu, kterou představují zranitelnosti umělé inteligence, poukázala na incident z května, při kterém útočník „využil vkládání příkazů k oklamání AI agenta Bankr, aby schválil neautorizovanou transakci, a odcizil tak 216 000 dolarů“.

Míra návratnosti se nadále výrazně lišila v závislosti na vektoru útoku. Ukradené prostředky pocházející z kompromitace klíčů téměř okamžitě zmizely v mixerech nebo v mezireťazcových mostech. Naopak chyby v protokolech občas umožnily částečné nebo úplné navrácení prostředků díky rychlé koordinaci s „white-hat“ hackery nebo pozastavení smluv.

S ohledem na budoucnost společnost Blockaid varuje, že ekosystémy Web3 by se měly připravit na pokračující tlak ve druhé polovině roku. Mezi klíčové oblasti znepokojení patří přetrvávající kampaně sociálního inženýrství ze strany sankcionovaných státních aktérů, škálování exploitů souvisejících s funkcemi delegování peněženek EIP-7702 a rychlý nárůst útoků typu „prompt-injection“ namířených proti autonomním obchodním agentům s umělou inteligencí, a to v souvislosti s rostoucím rozšířením decentralizovaného financování.

Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.

Štítky v tomto článku