Tarjoaa
Security

Turvallisuusyritys Blockaidin mukaan 212 ketjussa tapahtunutta hyökkäystä on aiheuttanut 1,1 miljardin dollarin menetykset, kun tekoälyyn ja lompakkoihin kohdistuvat hyökkäykset kiihtyvät

Vuoden 2026 ensimmäinen puolisko oli kaikkien aikojen vilkkain jakso ketjussa esiintyvien tietoturvauhkien osalta: Blockaid havaitsi 212 korkean riskitason hyökkäystä, mikä on 3,4-kertainen lisäys koko vuoteen 2025 verrattuna.

KIRJOITTAJA
JAA
Turvallisuusyritys Blockaidin mukaan 212 ketjussa tapahtunutta hyökkäystä on aiheuttanut 1,1 miljardin dollarin menetykset, kun tekoälyyn ja lompakkoihin kohdistuvat hyökkäykset kiihtyvät

Tärkeimmät havainnot

  • Blockaid vahvisti ennätykselliset 212 kryptovaluutta-hyökkäystä vuoden 2026 ensimmäisellä puoliskolla.
  • OpSec-rikkomukset ja avainten varastaminen aiheuttivat 74 % tappioista, ja Drift ja KelpDAO menettivät 577 miljoonaa dollaria.
  • Blockaid ennustaa EIP-7702- ja tekoälyyn perustuvien prompt-injection-hyökkäysten lisääntyvän vuoden 2026 toisella puoliskolla.

Pohjoiskorealaiset hakkerit varastivat 600 miljoonaa dollaria

Vuoden 2026 ensimmäinen puolisko oli kaikkien aikojen aktiivisin jakso ketjussa tapahtuvien tietoturvauhkien osalta, ja tietoturvayritys Blockaid totesi, että korkean kynnyksen hyökkäysten määrä kasvoi 3,4-kertaiseksi koko vuoteen 2025 verrattuna. Blockaidin vuoden 2026 ensimmäisen puoliskon ketjuturvallisuusraportin mukaan dollarimääräiset kokonaistappiot olivat 1,1 miljardia dollaria, mikä jäi vuoden 2025 ensimmäisestä puoliskosta, koska tuolloin ei tapahtunut yhtään monen miljardin dollarin suuruista jättivarkautta.

Hyökkäysten määrä ja tekninen kehittyneisyys kuitenkin kasvoivat dramaattisesti. Tutkimustietojen mukaan hyökkääjät toteuttivat kuuden kuukauden aikana 212 vahvistettua hyökkäystä, ja huippu saavutettiin kesäkuussa, jolloin tapahtui 57 erillistä tapausta. Vain neljä suurta tapausta aiheutti 707 miljoonan dollarin menetykset, mikä on 64 % varastettujen varojen kokonaismäärästä. Blockaidin mukaan Pohjois-Korean ”Trader Traitor” -hakkerointiryhmä, jolla on yhteyksiä Lazarus-ryhmään, oli vastuussa noin 609 miljoonan dollarin osuudesta kokonaistappioista.

Suurin osa taloudellisista tappioista keskittyi muutamaan laajalti julkisuutta saaneeseen tietoturvaloukkaukseen, joiden takana olivat Pohjois-Korean valtion tukemat uhkatekijät. Kauden kaksi suurinta hyökkäystä, KelpDAO-restaking-protokolla (292 miljoonaa dollaria) ja Solanan ikuinen DEX Drift Protocol (285 miljoonaa dollaria), molemmat yhdistettiin Trader Traitor -ryhmään.

Nämä hyökkäykset eivät perustuneet älykkäiden sopimusten virheisiin, vaan kohdistuivat ihmisiin ja operatiivisiin heikkouksiin. Drift-hyökkäyksessä viikkoja kestänyt kohdennettu sosiaalinen manipulointi antoi hyökkääjille monen allekirjoituksen hallintavalvonnan, minkä seurauksena 285 miljoonaa dollaria varastettiin alle 12 minuutissa. KelpDAO-hyökkäyksessä hyökkääjät käyttivät sosiaalista manipulointia LayerZero-kehittäjää vastaan saastuttaakseen RPC-infrastruktuurin ja väärentääkseen ketjujen välisten siltojen varmennuksia.

Samalla raportti korosti kolmea merkittävää tietoturvarajaa, jotka nousivat esiin vuoden 2026 ensimmäisellä puoliskolla – alueita, jotka ovat perinteisesti jääneet tavanomaisten auditointien ulkopuolelle: EIP-7702-lompakon valtuutushyökkäykset, tekoälyn kehoteinjektio ja ketjun ulkopuolisen sillan infrastruktuuri. Korostaakseen tekoälyn haavoittuvuuksien aiheuttamaa uhkaa raportti viittasi toukokuussa tapahtuneeseen tapaukseen, jossa hyökkääjä ”käytti kehotteiden injektiota huijaamaan Bankrin tekoälyagentin hyväksymään luvattoman transaktion ja varasti 216 000 dollaria”.

Varojen takaisinperintäasteet vaihtelivat jyrkästi hyökkäysvektorin mukaan. Avainten vaarantumisesta johtuvat varastetut varat katosivat lähes välittömästi sekoittimiin tai ketjujen välisiin siltoihin. Toisaalta protokollavirheet mahdollistivat toisinaan osittaisen tai täydellisen takaisinperinnän nopean white-hat-yhteistyön tai sopimusten keskeyttämisen avulla.

Tulevaisuutta ajatellen Blockaid varoittaa, että Web3-ekosysteemien tulisi varautua jatkuvaan paineeseen vuoden toisella puoliskolla. Keskeisiä huolenaiheita ovat sanktioitujen valtiollisten toimijoiden jatkuvat sosiaalisen manipuloinnin kampanjat, EIP-7702-lompakon valtuutusominaisuuksiin liittyvät laajamittaiset haavoittuvuudet sekä autonomisia tekoälykauppa-agentteja vastaan kohdistuvien prompt-injection-hyökkäysten nopea lisääntyminen, kun hajautetun rahoituksen käyttö yleistyy.

Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.

Tunnisteet tässä tarinassa