De eerste helft van 2026 was de drukste periode ooit wat betreft beveiligingsrisico’s op de blockchain: Blockaid registreerde 212 exploits met een hoge drempel, een stijging van 3,4 keer ten opzichte van heel 2025.
Beveiligingsbedrijf Blockaid meldt dat er via 212 on-chain-kwetsbaarheden 1,1 miljard dollar is gestolen, terwijl het aantal AI- en wallet-aanvallen toeneemt

Belangrijkste conclusies
- Blockaid heeft in de eerste helft van 2026 een recordaantal van 212 crypto-exploits vastgesteld.
- OpSec en de diefstal van sleutels waren verantwoordelijk voor 74% van de verliezen, waarbij Drift en KelpDAO 577 miljoen dollar verloren.
- Blockaid verwacht in de tweede helft van 2026 een toename van EIP-7702-aanvallen en AI-prompt-injectieaanvallen.
Noord-Koreaanse hackers stelen $600 miljoen aan gestolen middelen
De eerste helft van 2026 was de meest actieve periode ooit wat betreft on-chain beveiligingsbedreigingen, waarbij beveiligingsbedrijf Blockaid een 3,4-voudige toename constateerde in exploits met een hoge drempel ten opzichte van heel 2025. Volgens het Onchain Security Report van Blockaid over de eerste helft van 2026 bedroeg het totale verlies in dollars 1,1 miljard dollar, wat lager was dan in de eerste helft van 2025 vanwege het ontbreken van één enkele mega-roof van meerdere miljarden dollars.
Het aantal aanvallen en de technische verfijning ervan namen echter dramatisch toe. Uit de onderzoeksgegevens blijkt dat aanvallers in de loop van de zes maanden 212 geverifieerde exploits uitvoerden, met een piek in juni met 57 afzonderlijke incidenten. Slechts vier grote incidenten waren goed voor 707 miljoen dollar, oftewel 64% van het totale gestolen bedrag. De Noord-Koreaanse hackgroep „Trader Traitor“, die banden heeft met de Lazarus Group, was volgens Blockaid verantwoordelijk voor ongeveer 609 miljoen dollar van de totale verliezen.
Het merendeel van de financiële verliezen was geconcentreerd in een handvol opvallende beveiligingsinbreuken, gepleegd door Noord-Koreaanse, door de staat gesponsorde cybercriminelen. De twee grootste aanvallen van deze periode, het restaking-protocol KelpDAO (292 miljoen dollar) en het Solana perpetual DEX Drift Protocol (285 miljoen dollar), werden beide toegeschreven aan Trader Traitor.
In plaats van gebruik te maken van bugs in smart contracts, richtten deze aanvallen zich op menselijke en operationele zwakke plekken. Bij de inbreuk op Drift zorgde wekenlange gerichte social engineering ervoor dat aanvallers administratieve multisig-controle kregen, wat resulteerde in een diefstal van 285 miljoen dollar in minder dan 12 minuten. Bij de aanval op KelpDAO gebruikten aanvallers social engineering tegen een LayerZero-ontwikkelaar om de RPC-infrastructuur te besmetten en cross-chain bridge-attestaties te vervalsen.
Tegelijkertijd belichtte het rapport drie belangrijke beveiligingsrisico’s die in de eerste helft van 2026 naar voren kwamen — gebieden die van oudsher buiten het standaard auditbereik vallen: EIP-7702-aanvallen op walletdelegatie, AI-promptinjectie en off-chain bridge-infrastructuur. Om de dreiging van AI-kwetsbaarheden te benadrukken, wees het rapport op een incident in mei waarbij een aanvaller „prompt-injectie gebruikte om de AI-agent van Bankr te misleiden en een ongeautoriseerde transactie goed te keuren, waarmee 216.000 dollar werd buitgemaakt“.
De terugvorderingspercentages bleven sterk uiteenlopen, afhankelijk van de aanvalsvector. Gestolen middelen die voortkwamen uit het compromitteren van sleutels verdwenen vrijwel onmiddellijk in mixers of cross-chain-bruggen. Omgekeerd maakten protocolfouten af en toe gedeeltelijke of volledige terugvordering mogelijk door snelle coördinatie met white-hat-hackers of het tijdelijk opschorten van contracten.
Vooruitkijkend waarschuwt Blockaid dat Web3-ecosystemen zich moeten voorbereiden op aanhoudende druk in de tweede helft van het jaar. Belangrijke punten van zorg zijn onder meer aanhoudende social-engineeringcampagnes door gesanctioneerde nationale actoren, schaalbare exploits rond de EIP-7702-functies voor walletdelegatie, en een snelle toename van prompt-injectie-aanvallen op autonome AI-handelsagenten naarmate de acceptatie binnen de gedecentraliseerde financiële sector toeneemt.
Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.

















