2026. aasta esimene pool oli ajaloo kõige aktiivsem periood seoses ahela-siseste turvaohtudega – Blockaid tuvastas 212 kõrge künnisega turvaauku, mis on 3,4-kordne kasv võrreldes kogu 2025. aastaga.
Turvafirma Blockaid väidab, et 212 plokiahela turvaauku kaudu varastati 1,1 miljardit dollarit, samal ajal kui tehisintellekti ja rahakottide vastu suunatud rünnakud hoogustuvad

Peamised järeldused
- Blockaid tuvastas 2026. aasta esimesel poolaastal rekordilised 212 krüptovaluuta turvaauku.
- OpSec ja võtmevargused põhjustasid 74% kahjudest, kusjuures Drift ja KelpDAO kaotasid 577 miljonit dollarit.
- Blockaid prognoosib 2026. aasta teisel poolaastal EIP-7702 ja AI-põhiste prompt-injection-rünnakute arvu kasvu.
Põhja-Korea häkkerid on varastanud 600 miljonit dollarit
2026. aasta esimene poolaasta oli ajaloo kõige aktiivsem periood seoses ahela-siseste turvaohtudega, kusjuures turvaettevõte Blockaid täheldas kõrge künnisega rünnakute 3,4-kordset kasvu võrreldes kogu 2025. aastaga. Blockaidi 2026. aasta esimese poolaasta ahela turvalisuse aruande kohaselt ulatusid kogukahjud 1,1 miljardi dollarini, jäädes maha 2025. aasta esimesest poolaastast, kuna puudus ükski mitme miljardi dollari suurune mega-rööv.
Siiski suurenesid rünnakute maht ja tehniline keerukus dramaatiliselt. Uuringu andmed näitavad, et ründajad viisid kuue kuu jooksul läbi 212 kinnitatud rünnakut, millest kõige rohkem toimus juunis – 57 eraldi juhtumit. Vaid neli suuremat juhtumit moodustasid 707 miljonit dollarit ehk 64% kogu varastatud rahasummast. Blockaidi sõnul oli Põhja-Korea häkkimisrühm „Trader Traitor“, mis on seotud Lazarus Groupiga, vastutav ligikaudu 609 miljoni dollari suuruse kahju eest.
Suurem osa rahalistest kahjudest keskendus vaid mõnele suurele turvalisuse rikkumisele, mille taga olid Põhja-Korea riigi toetatud küberkurjategijad. Selle perioodi kaks suurimat rünnakut – restaking-protokoll KelpDAO (292 miljonit dollarit) ja Solana püsiv DEX Drift Protocol (285 miljonit dollarit) – omistati mõlemad „Trader Traitorile“.
Selle asemel, et tugineda nutilepingute veadele, olid need rünnakud suunatud inimestele ja operatsioonilistele vektoritele. Drift'i rikkumise puhul andis nädalatepikkune sihipärane sotsiaalne insenerlus ründajatele mitme allkirjaga haldusõigused, mille tulemusena varastati 285 miljonit dollarit vähem kui 12 minutiga. KelpDAO rünnaku puhul kasutasid ründajad sotsiaalset insenerlust LayerZero arendaja vastu, et saastada RPC-infrastruktuuri ja võltsida ahelatevaheliste sildade kinnitusi.
Samal ajal tõi aruanne esile kolm peamist turvaprobleemi, mis kerkisid esile 2026. aasta esimesel poolel – valdkonnad, mis on ajalooliselt jäänud standardse auditi ulatusest välja: EIP-7702 rahakoti delegeerimisrünnakud, AI-käskude sisestamine ja ahelavälise silla infrastruktuur. Et rõhutada AI-haavatavustest tulenevat ohtu, viitas aruanne mai intsidendile, kus ründaja „kasutas käskude sisestamist, et meelitada Bankri AI-agenti heaks kiitma volitamata tehingut, mille tulemusel varastati 216 000 dollarit“.
Vahendite tagasisaamise määr jäi rünnakuvektori sõltuvalt väga erinevaks. Võtmeohust tulenevad varastatud rahalised vahendid kadusid peaaegu kohe segajatesse või ahelatevahelistesse sildadesse. Seevastu võimaldasid protokollivead aeg-ajalt osalist või täielikku tagasisaamist kiire „white-hat“-koostöö või lepingute peatamise kaudu.
Tulevikku vaadates hoiatab Blockaid, et Web3 ökosüsteemid peaksid valmistuma jätkuvaks survele aasta teisel poolel. Peamised murekohad hõlmavad sanktsioonide all olevate riiklike osapoolte pidevaid sotsiaalse inseneri kampaaniaid, EIP-7702 rahakoti delegeerimisfunktsioonidega seotud ärakasutamiste laienemist ning autonoomsete AI-kauplemisagentide vastu suunatud kiirhüvede sisestamise rünnakute kiiret kasvu, kuna detsentraliseeritud rahanduse kasutus levib üha laiemalt.
See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.

















