Működteti
Security

A Blockaid biztonsági cég szerint 212 blokklánc-sebezhetőség révén 1,1 milliárd dollárt loptak el, miközben az AI- és pénztárca-támadások száma gyorsan növekszik

2026 első fele minden idők legaktívabb időszakát jelentette a láncon belüli biztonsági fenyegetések tekintetében: a Blockaid 212 magas kockázati szintű sebezhetőséget azonosított, ami 3,4-szeres növekedést jelent a 2025-ös év egészéhez képest.

MEGOSZTÁS
A Blockaid biztonsági cég szerint 212 blokklánc-sebezhetőség révén 1,1 milliárd dollárt loptak el, miközben az AI- és pénztárca-támadások száma gyorsan növekszik

Főbb megállapítások

  • A Blockaid 2026 első félévében rekordszámú, 212 kriptovaluta-sebezhetőséget igazolt.
  • Az OpSec és a kulcslopások okozták a veszteségek 74%-át, a Drift és a KelpDAO 577 millió dollárt veszített.
  • A Blockaid az EIP-7702-vel kapcsolatos és a mesterséges intelligencia által végrehajtott prompt-injection támadások számának növekedésére számít 2026 második félévében.

Észak-koreai hackerek 600 millió dollárnyi lopott pénzt szereztek

2026 első fele a láncon belüli biztonsági fenyegetések tekintetében a valaha mért legaktívabb időszak volt: a Blockaid biztonsági cég szerint a magas küszöbértékű támadások száma 3,4-szeresére nőtt 2025 egészéhez képest. A Blockaid 2026. első félévre vonatkoláncon belüli biztonsági jelentése szerint a dollárban kifejezett teljes veszteség 1,1 milliárd dollárt ért el, ami elmarad a 2025. első félévétől, mivel nem történt egyetlen többmilliárd dolláros óriási rablás sem.

A támadások száma és technikai kifinomultsága azonban drámaian megnőtt. A tanulmány adatai szerint a támadók 212 igazolt támadást hajtottak végre a hat hónap alatt, amelyek száma júniusban érte el a csúcsot 57 különálló incidenssel. Mindössze négy jelentős incidens tette ki a teljes ellopott összeg 707 millió dollárját, azaz 64%-át. A Blockaid szerint az észak-koreai „Trader Traitor” hackercsoport, amely a Lazarus Grouphoz kapcsolódik, a teljes veszteségből körülbelül 609 millió dollárért volt felelős.

A pénzügyi veszteségek többsége néhány, nagy visszhangot kiváltó biztonsági incidensre koncentrálódott, amelyeket észak-koreai, államilag támogatott támadók hajtottak végre. Az időszak két legnagyobb támadása – a KelpDAO restaking protokoll (292 millió dollár) és a Solana örökös DEX-je, a Drift Protocol (285 millió dollár) – egyaránt a „Trader Traitor” csoportnak tulajdonítható.

Ezek a támadások nem az intelligens szerződések hibáira támaszkodtak, hanem emberi és működési sebezhetőségeket céloztak meg. A Drift-támadás során hetekig tartó célzott szociális mérnöki tevékenység révén a támadók adminisztrátori multisig-ellenőrzést szereztek, ami kevesebb mint 12 perc alatt 285 millió dollár ellopásához vezetett. A KelpDAO-támadás során a támadók szociális mérnöki módszereket alkalmaztak egy LayerZero-fejlesztő ellen, hogy megfertőzzék az RPC-infrastruktúrát és hamisítsák a láncok közötti híd-hitelesítéseket.

Ugyanakkor a jelentés kiemelte a 2026 első felében felmerült három fő biztonsági gyenge pontot – olyan területeket, amelyek történelmileg nem tartoztak a szokásos audit hatókörébe: az EIP-7702 pénztárca-delegációs támadások, az AI-prompt-befecskendezés és a láncon kívüli hídinfrastruktúra. Az AI-sebezhetőségek jelentette fenyegetés kiemelésére a jelentés egy májusi incidensre hívta fel a figyelmet, amelyben egy támadó „prompt-befecskendezést használt arra, hogy a Bankr AI-ügynökét rávegye egy jogosulatlan tranzakció jóváhagyására, és így 216 ezer dollárt lopjon el”.

A visszaszerzési arányok a támadási vektortól függően továbbra is élesen eltértek egymástól. A kulcsok kompromittálásából származó ellopott pénzeszközök szinte azonnal eltűntek keverőkben vagy láncok közötti hidakban. Ezzel szemben a protokollhibák alkalmanként lehetővé tették a részleges vagy teljes visszaszerzést a fehérkalapos szakemberek gyors összehangolása vagy a szerződések felfüggesztése révén.

A jövőre nézve a Blockaid arra figyelmeztet, hogy a Web3-ökoszisztémáknak fel kell készülniük az év második felében várható folyamatos nyomásra. A legfontosabb aggodalomra okot adó területek közé tartoznak a szankcionált nemzetállami szereplők által folytatott kitartó szociális mérnöki kampányok, az EIP-7702 pénztárca-delegációs funkciók körüli kihasználási lehetőségek, valamint az autonóm AI kereskedési ügynökök ellen irányuló prompt-injection támadások gyors növekedése, ahogy a decentralizált pénzügyek terjedése folytatódik.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.

Címkék ebben a cikkben