מופעל ע"י
Security

חברת האבטחה Blockaid אומרת כי 212 מתקפות ניצול בשרשרת (Onchain) גנבו 1.1 מיליארד דולר, בעוד מתקפות בינה מלאכותית ותקיפות על ארנקים מואצות

המחצית הראשונה של 2026 הייתה התקופה הפעילה ביותר שנרשמה בכל הנוגע לאיומי אבטחה על-שרשרת (onchain), כאשר Blockaid אימתה 212 ניצולים בעלי סף-גבוה, עלייה של פי 3.4 לעומת כל שנת 2025.

נכתב ע"י
שתף
חברת האבטחה Blockaid אומרת כי 212 מתקפות ניצול בשרשרת (Onchain) גנבו 1.1 מיליארד דולר, בעוד מתקפות בינה מלאכותית ותקיפות על ארנקים מואצות

עיקרי הדברים

  • Blockaid אימתה שיא של 212 ניצולים קריפטוגרפיים במחצית הראשונה של 2026.
  • OpSec וגניבת מפתחות גרמו ל-74% מההפסדים, כאשר Drift ו-KelpDAO איבדו 577 מיליון דולר.
  • Blockaid צופה עלייה בהתקפות EIP-7702 ובהתקפות הזרקת פרומפט (prompt-injection) מבוססות AI במחצית השנייה של 2026.

האקרים מצפון קוריאה מובילים ל-600 מיליון דולר בכספים גנובים

המחצית הראשונה של 2026 סימנה את התקופה הפעילה ביותר שנרשמה עבור איומי אבטחה על-שרשרת, כאשר חברת האבטחה Blockaid ציינה עלייה של פי 3.4 בניצולים בעלי סף-גבוה לעומת כל שנת 2025. לפי דוח אבטחת ה-Onchain של Blockaid למחצית הראשונה של 2026, ההפסדים הכוללים בדולרים הגיעו ל-1.1 מיליארד דולר, נמוך מהמחצית הראשונה של 2025 בשל היעדר שוד-ענק יחיד בהיקף של כמה מיליארדי דולרים.

עם זאת, היקף המתקפות והתחכום הטכני שלהן זינקו באופן דרמטי. נתוני המחקר מראים שתוקפים ביצעו 212 ניצולים מאומתים במהלך ששת החודשים, עם שיא ביוני של 57 אירועים נפרדים. רק ארבעה אירועים מרכזיים היוו 707 מיליון דולר, או 64%, מסך הכספים שנגנבו. אשכול ההאקינג הצפון-קוריאני “Trader Traitor”, המקושר לקבוצת Lazarus, היה אחראי לכ-609 מיליון דולר מסך ההפסדים, כך אמרה Blockaid.

רוב ההפסדים הכספיים התרכזו במספר מצומצם של פרצות אבטחה בולטות, שהונעו בידי גורמי איום בחסות המדינה מצפון קוריאה. שני הניצולים הגדולים ביותר בתקופה, פרוטוקול הריסטייקינג KelpDAO (292 מיליון דולר) ו-Drift Protocol, בורסת DEX לפרפטואלים על Solana (285 מיליון דולר), יוחסו שניהם ל-Trader Traitor.

במקום להסתמך על באגים בחוזים חכמים, מתקפות אלו כיוונו לווקטורים אנושיים ותפעוליים. בפריצה ל-Drift, שבועות של הנדסה חברתית ממוקדת העניקו לתוקפים שליטה אדמיניסטרטיבית במולטיסיג, והובילו לגניבה של 285 מיליון דולר בפחות מ-12 דקות. בניצול של KelpDAO, התוקפים השתמשו בהנדסה חברתית נגד מפתח ב-LayerZero כדי להרעיל תשתית RPC ולזייף אישורים (attestations) של גשר בין-שרשרתי.

במקביל, הדוח הדגיש שלושה גבולות אבטחה מרכזיים שעלו במחצית הראשונה של 2026 — תחומים שהיסטורית נמצאים מחוץ להיקף הביקורת הסטנדרטי: מתקפות האצלת ארנקי EIP-7702, הזרקת פרומפט (prompt injection) ל-AI, ותשתית גשרים מחוץ לשרשרת. כדי להדגיש את האיום שמציבות פגיעויות AI, הדוח הצביע על אירוע במאי שבו תוקף “השתמש בהזרקת פרומפט כדי להטעות את סוכן ה-AI של Bankr לאשר עסקה לא מורשית, תוך נטילה של 216 אלף דולר”.

שיעורי השחזור נותרו מפוצלים באופן חד בהתאם לווקטור התקיפה. כספים גנובים שנבעו מפגיעה במפתחות נעלמו כמעט מיד לתוך מיקסרים או גשרים בין-שרשרתיים. לעומת זאת, באגים בפרוטוקולים לעיתים איפשרו שחזור חלקי או מלא באמצעות תיאום מהיר עם white-hat או השהיות בחוזים.

בהמשך, Blockaid מזהירה שמערכות אקולוגיות של Web3 צריכות להיערך ללחץ מתמשך במחצית השנייה של השנה. תחומי דאגה מרכזיים כוללים קמפיינים מתמשכים של הנדסה חברתית מצד גורמי מדינה הנתונים לסנקציות, ניצולים בהתרחבות סביב תכונות האצלת ארנקי EIP-7702, ועלייה מהירה במתקפות הזרקת פרומפט נגד סוכני מסחר אוטונומיים מבוססי AI ככל שהאימוץ גדל ברחבי הפיננסים המבוזרים.

מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.

תגיות בכתבה זו