Drevet av
Security

Sikkerhetsfirmaet Blockaid sier at 212 onchain-utnyttelser stjal 1,1 mrd. dollar, mens AI- og lommebokangrep akselererer

Første halvdel av 2026 var den mest aktive perioden noensinne for onchain-sikkerhetstrusler, med Blockaid som verifiserte 212 høyterskel-utnyttelser, en økning på 3,4 ganger sammenlignet med hele 2025.

SKREVET AV
DEL
Sikkerhetsfirmaet Blockaid sier at 212 onchain-utnyttelser stjal 1,1 mrd. dollar, mens AI- og lommebokangrep akselererer

Viktige poenger

  • Blockaid verifiserte rekordhøye 212 kryptoutnyttelser i første halvdel av 2026.
  • OpSec og nøkkeltyveri forårsaket 74 % av tapene, der Drift og KelpDAO mistet 577 millioner dollar.
  • Blockaid forventer økende EIP-7702- og AI prompt-injection-angrep i andre halvdel av 2026.

Nordkoreanske hackere står bak 600 millioner dollar i stjålne midler

Første halvdel av 2026 markerte den mest aktive perioden noensinne for onchain-sikkerhetstrusler, der sikkerhetsselskapet Blockaid bemerket en økning på 3,4 ganger i høyterskel-utnyttelser sammenlignet med hele 2025. Ifølge Blockaids Onchain Security Report for første halvdel av 2026 nådde de totale tapene i dollar 1,1 milliarder dollar, lavere enn første halvdel av 2025 på grunn av fraværet av ett enkelt mega-ran på flere milliarder dollar.

Likevel eskalerte volumet og den tekniske sofistikeringen i angrepene dramatisk. Data fra studien viser at angripere gjennomførte 212 verifiserte utnyttelser i løpet av de seks månedene, med en topp i juni med 57 separate hendelser. Bare fire større hendelser sto for 707 millioner dollar, eller 64 %, av de totale stjålne midlene. Nord-Koreas «Trader Traitor»-hackerkluster, knyttet til Lazarus Group, var ansvarlig for omtrent 609 millioner dollar av de samlede tapene, ifølge Blockaid.

Et flertall av de økonomiske tapene var konsentrert i en håndfull høyprofilerte sikkerhetsbrudd drevet av nordkoreanske, statssponsede trusselaktører. Periodens to største utnyttelser, restaking-protokollen KelpDAO (292 millioner dollar) og Solana-perpetual DEX Drift Protocol (285 millioner dollar), ble begge tilskrevet Trader Traitor.

I stedet for å basere seg på feil i smartkontrakter, rettet disse angrepene seg mot menneskelige og operative angrepsflater. I Drift-bruddet ga flere uker med målrettet sosial manipulering angriperne administrativ multisig-kontroll, noe som resulterte i 285 millioner dollar stjålet på under 12 minutter. I KelpDAO-utnyttelsen brukte angriperne sosial manipulering mot en LayerZero-utvikler for å forgifte RPC-infrastruktur og forfalske attestasjoner for cross-chain-broer.

I mellomtiden fremhevet rapporten tre store sikkerhetsgrenser som dukket opp i første halvdel av 2026 — områder som historisk har ligget utenfor standard revisjonsscope: EIP-7702-angrep på lommebokdelegering, AI prompt injection og off-chain broinfrastruktur. For å fremheve trusselen fra AI-sårbarheter pekte rapporten på en hendelse i mai der en angriper «brukte prompt injection for å lure Bankrs AI-agent til å godkjenne en uautorisert transaksjon, og tok 216 000 dollar».

Gjenopprettingsrater forble tydelig delt avhengig av angrepsvektor. Stjålne midler som stammet fra nøkkelkompromitteringer forsvant nesten umiddelbart inn i miksere eller cross-chain-broer. Derimot kunne protokollfeil av og til muliggjøre delvis eller full gjenoppretting gjennom rask white-hat-koordinering eller pausing av kontrakter.

Fremover advarer Blockaid om at Web3-økosystemer bør forberede seg på fortsatt press i årets andre halvdel. Viktige bekymringsområder inkluderer vedvarende kampanjer med sosial manipulering fra sanksjonerte nasjonalstatsaktører, skalerende utnyttelser rundt EIP-7702-funksjoner for lommebokdelegering, og en rask økning i prompt-injection-angrep mot autonome AI-handelsagenter etter hvert som bruken øker på tvers av desentralisert finans.

Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.

Tags i denne artikkelen