द्वारा संचालित
Security

सुरक्षा फर्म ब्लोकाइड का कहना है कि 212 ऑनचेन एक्सप्लॉइट्स ने $1.1 बिलियन चुराए, क्योंकि एआई और वॉलेट हमले तेज हो रहे हैं।

2026 की पहली छमाही ऑनचेन सुरक्षा खतरों के लिए अब तक की सबसे सक्रिय अवधि थी, जिसमें Blockaid ने 212 उच्च-सीमा वाले शोषणों को सत्यापित किया, जो पूरे 2025 की तुलना में 3.4 गुना की वृद्धि है।

लेखक
शेयर
सुरक्षा फर्म ब्लोकाइड का कहना है कि 212 ऑनचेन एक्सप्लॉइट्स ने $1.1 बिलियन चुराए, क्योंकि एआई और वॉलेट हमले तेज हो रहे हैं।

मुख्य निष्कर्ष

  • ब्लोकाइड ने 2026 की पहली छमाही में रिकॉर्ड 212 क्रिप्टो एक्सप्लॉइट्स को सत्यापित किया।
  • ओपसिक और की चोरी ने 74% नुकसान का कारण बना, जिसमें Drift और KelpDAO को $577M का नुकसान हुआ।
  • ब्लोकाइड को 2026 की दूसरी छमाही में EIP-7702 और AI प्रॉम्प्ट-इंजेक्शन हमलों में वृद्धि की उम्मीद है।

उत्तरी कोरियाई हैकर्स ने $600M की चोरी की गई धनराशि को संचालित किया

2026 की पहली छमाही रिकॉर्ड पर ऑनचेन सुरक्षा खतरों के लिए सबसे सक्रिय अवधि थी, जिसमें सुरक्षा फर्म ब्लोकाइड ने पूरे 2025 की तुलना में उच्च-दहलीज वाले शोषणों में 3.4 गुना वृद्धि दर्ज की। ब्लोकाइड की H1 2026 ऑनचेन सुरक्षा रिपोर्ट के अनुसार, कुल डॉलर नुकसान 1.1 बिलियन डॉलर तक पहुंच गया, जो एक भी बहु-अरब डॉलर की मेगा-चोरी की अनुपस्थिति के कारण 2025 की पहली छमाही से पीछे रहा।

हालांकि, हमलों की संख्या और तकनीकी परिष्कार में नाटकीय रूप से वृद्धि हुई। अध्ययन के आंकड़े दिखाते हैं कि हमलावरों ने छह महीनों के दौरान 212 सत्यापित हमले किए, जो जून में 57 अलग-अलग घटनाओं के साथ अपने चरम पर थे। कुल चोरी हुए धन का 707 मिलियन डॉलर, या 64%, हिस्सा सिर्फ चार बड़ी घटनाओं का था। ब्लोकाइड ने कहा कि लाज़रस ग्रुप से जुड़ा उत्तरी कोरिया का "ट्रेडर ट्रेटर" हैकिंग क्लस्टर कुल मिलाकर लगभग 609 मिलियन डॉलर के नुकसान के लिए जिम्मेदार था।

अधिकांश वित्तीय नुकसान उत्तरी कोरिया के राज्य-प्रायोजित खतरे वाले अभिनेताओं द्वारा संचालित कुछ हाई-प्रोफाइल सुरक्षा उल्लंघनों में केंद्रित थे। इस अवधि के दो सबसे बड़े हमले, रिस्टेकिंग प्रोटोकॉल केल्पडीएओ ($292 मिलियन) और सोलाना परमानेंट डीईएक्स ड्रिफ्ट प्रोटोकॉल ($285 मिलियन), दोनों ट्रेडर ट्रेटर के ही बताए गए हैं।

स्मार्ट कॉन्ट्रैक्ट बग्स पर भरोसा करने के बजाय, इन हमलों ने मानवीय और परिचालन संबंधी कमजोरियों को निशाना बनाया। ड्रिफ्ट उल्लंघन में, हफ्तों की लक्षित सोशल इंजीनियरिंग ने हमलावरों को प्रशासनिक मल्टीसिग नियंत्रण प्रदान किया, जिसके परिणामस्वरूप 12 मिनट से भी कम समय में 285 मिलियन डॉलर चोरी हो गए। केल्पडीएओ एक्सप्लॉइट में, हमलावरों ने एक लेयरजीरो डेवलपर के खिलाफ सोशल इंजीनियरिंग का उपयोग आरपीसी (RPC) बुनियादी ढांचे को दूषित करने और क्रॉस-चेन ब्रिज प्रमाणीकरण को जाली बनाने के लिए किया।

इस बीच, रिपोर्ट ने 2026 की पहली छमाही में उभरी तीन प्रमुख सुरक्षा सीमाओं पर प्रकाश डाला — ये वे क्षेत्र हैं जो ऐतिहासिक रूप से मानक ऑडिट दायरे से बाहर रहे हैं: EIP-7702 वॉलेट डेलिगेशन हमले, एआई प्रॉम्प्ट इंजेक्शन, और ऑफ-चेन ब्रिज इंफ्रास्ट्रक्चर। एआई कमजोरियों से उत्पन्न खतरे को उजागर करने के लिए, रिपोर्ट ने मई की एक घटना का हवाला दिया जिसमें एक हमलावर ने "प्रॉम्प्ट इंजेक्शन का उपयोग करके बैंक्र के एआई एजेंट को एक अनधिकृत लेनदेन को मंजूरी देने के लिए धोखा दिया, और $216K ले लिए"।

रिकवरी दरें हमले के वेक्टर के आधार पर स्पष्ट रूप से विभाजित रहीं। मुख्य समझौतों से उत्पन्न चोरी हुए फंड लगभग तुरंत ही मिक्सर्स या क्रॉस-चेन ब्रिजों में गायब हो गए। इसके विपरीत, प्रोटोकॉल बग्स ने कभी-कभी त्वरित व्हाइट-हैट समन्वय या अनुबंध विराम के माध्यम से आंशिक या पूर्ण वसूली की अनुमति दी।

आगे देखते हुए, ब्लोकाइड चेतावनी देता है कि वेब3 इकोसिस्टम को वर्ष की दूसरी छमाही में निरंतर दबाव के लिए तैयार रहना चाहिए। चिंता के प्रमुख क्षेत्रों में प्रतिबंधित राष्ट्र-राज्य के अभिनेताओं द्वारा लगातार चलाई जा रही सोशल इंजीनियरिंग अभियान, EIP-7702 वॉलेट प्रत्यायन सुविधाओं के आसपास हमलों का विस्तार, और विकेंद्रीकृत वित्त में बढ़ती स्वीकृति के साथ स्वायत्त एआई ट्रेडिंग एजेंटों के खिलाफ प्रॉम्प्ट-इंजेक्शन हमलों में तीव्र वृद्धि शामिल है।

डेफिलामा: Q2 2026 रिकॉर्ड पर क्रिप्टो का अब तक का सबसे अधिक हैक होने वाला तिमाही रहा, जिसमें लगभग 70 एक्सप्लॉइट्स हुए।

डेफिलामा: Q2 2026 रिकॉर्ड पर क्रिप्टो का अब तक का सबसे अधिक हैक होने वाला तिमाही रहा, जिसमें लगभग 70 एक्सप्लॉइट्स हुए।

डेफिलामा का कहना है कि 2026 की दूसरी तिमाही अब तक की क्रिप्टो की सबसे अधिक हैक हुई तिमाही है, जिसमें लगभग 70 हमलों के जरिए 746 मिलियन डॉलर निकाले गए, जो कई छोटे-छोटे हमलों पर आधारित एक रिकॉर्ड है।

यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।

इस कहानी में टैग