Drevet af
Security

Sikkerhedsfirmaet Blockaid oplyser, at 212 on-chain-sårbarheder har ført til tyveri af 1,1 mia. dollar, mens angreb via AI og lommebøger tager til

Første halvdel af 2026 var den mest aktive periode nogensinde, hvad angår sikkerhedstrusler på blockchainen, idet Blockaid registrerede 212 udnyttelser med høj tærskel – en stigning på 3,4 gange i forhold til hele 2025.

SKREVET AF
DEL
Sikkerhedsfirmaet Blockaid oplyser, at 212 on-chain-sårbarheder har ført til tyveri af 1,1 mia. dollar, mens angreb via AI og lommebøger tager til

Hovedpunkter

  • Blockaid verificerede rekordmange 212 krypto-exploits i første halvår af 2026.
  • OpSec og nøgletyveri forårsagede 74 % af tabene, hvor Drift og KelpDAO mistede 577 mio. dollar.
  • Blockaid forventer en stigning i EIP-7702-angreb og AI-prompt-injektionsangreb i 2. halvår 2026.

Nordkoreanske hackere står bag tyveri af 600 mio. $

Første halvår af 2026 var den mest aktive periode nogensinde for sikkerhedstrusler på blockchainen, hvor sikkerhedsfirmaet Blockaid noterede en 3,4-dobling i antallet af angreb med høj tærskel i forhold til hele 2025. Ifølge Blockaids Onchain Security Report for første halvår 2026 nåede de samlede tab i dollar op på 1,1 milliarder dollar, hvilket var lidt lavere end i første halvår af 2025, da der ikke fandt et enkelt kæmpe-kup på flere milliarder dollar sted.

Omfanget og den tekniske sofistikering af angrebene eskalerede imidlertid dramatisk. Undersøgelsesdata viser, at angribere gennemførte 212 bekræftede angreb i løbet af de seks måneder, med et højdepunkt i juni med 57 separate hændelser. Blot fire større hændelser tegnede sig for 707 millioner dollar, eller 64 %, af de samlede stjålne midler. Nordkoreas hackergruppe »Trader Traitor«, der er knyttet til Lazarus-gruppen, stod ifølge Blockaid for cirka 609 millioner dollar af de samlede tab.

Størstedelen af de økonomiske tab var koncentreret i en håndfuld højt profilerede sikkerhedsbrud, der blev udført af nordkoreanske, statsstøttede trusselsaktører. Periodens to største angreb, restaking-protokollen KelpDAO (292 millioner dollars) og Solanas evigheds-DEX Drift Protocol (285 millioner dollars), blev begge tilskrevet Trader Traitor.

I stedet for at udnytte fejl i smart contracts var disse angreb rettet mod menneskelige og operationelle svagheder. I Drift-sikkerhedsbruddet gav flere ugers målrettet social engineering angriberne administrativ multisig-kontrol, hvilket resulterede i, at der blev stjålet 285 millioner dollars på mindre end 12 minutter. I KelpDAO-angrebet brugte angriberne social engineering mod en LayerZero-udvikler til at forurene RPC-infrastrukturen og forfalske attesteringer for krydskædebroer.

Samtidig fremhævede rapporten tre væsentlige sikkerhedsrisici, der dukkede op i første halvdel af 2026 — områder, der historisk set har ligget uden for standardrevisionens omfang: EIP-7702-angreb på tegnebogsdelegering, AI-promptinjektion og off-chain-broinfrastruktur. For at understrege truslen fra AI-sårbarheder pegede rapporten på en hændelse i maj, hvor en angriber »brugte prompt-injektion til at narre Bankrs AI-agent til at godkende en uautoriseret transaktion og stjæle 216.000 dollar«.

Gendannelsesprocenterne var fortsat meget forskellige afhængigt af angrebsvektoren. Stjålne midler, der stammede fra kompromittering af nøgler, forsvandt næsten øjeblikkeligt ind i mixere eller krydskædebroer. Omvendt muliggjorde protokolfejl lejlighedsvis delvis eller fuld inddrivelse gennem hurtig koordinering med white-hat-hackere eller kontraktpauser.

Med blikket rettet mod fremtiden advarer Blockaid om, at Web3-økosystemer bør forberede sig på fortsat pres i årets anden halvdel. De vigtigste områder, der giver anledning til bekymring, omfatter vedvarende social engineering-kampagner fra sanktionerede statslige aktører, skalering af udnyttelser omkring EIP-7702-tegnebogsdelegationsfunktioner samt en hurtig stigning i prompt-injection-angreb mod autonome AI-handelsagenter, i takt med at anvendelsen vokser inden for decentraliseret finansiering.

Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.

Tags i denne artikel