Obsługiwane przez
Security

Firma Blockaid zajmująca się bezpieczeństwem twierdzi, że w wyniku 212 ataków wykorzystujących luki w łańcuchu bloków skradziono 1,1 mld dolarów, a ataki z wykorzystaniem sztucznej inteligencji i ataki na portfele nabierają tempa

Pierwsza połowa 2026 roku była najbardziej aktywnym okresem pod względem zagrożeń bezpieczeństwa w łańcuchu bloków w historii – firma Blockaid zweryfikowała 212 exploitów o wysokim progu zagrożenia, co stanowi 3,4-krotny wzrost w porównaniu z całym rokiem 2025.

UDOSTĘPNIJ
Firma Blockaid zajmująca się bezpieczeństwem twierdzi, że w wyniku 212 ataków wykorzystujących luki w łańcuchu bloków skradziono 1,1 mld dolarów, a ataki z wykorzystaniem sztucznej inteligencji i ataki na portfele nabierają tempa

Najważniejsze wnioski

  • W pierwszej połowie 2026 r. firma Blockaid zweryfikowała rekordową liczbę 212 exploitów kryptowalutowych.
  • 74% strat spowodowały naruszenia bezpieczeństwa operacyjnego (OpSec) oraz kradzieże kluczy, a projekty Drift i KelpDAO poniosły straty w wysokości 577 mln dolarów.
  • Blockaid spodziewa się wzrostu liczby ataków wykorzystujących EIP-7702 oraz ataków typu „prompt-injection” z wykorzystaniem sztucznej inteligencji w drugiej połowie 2026 roku.

Hakerzy z Korei Północnej stoją za kradzieżą środków o wartości 600 mln dolarów

Pierwsza połowa 2026 r. była najbardziej aktywnym okresem w historii pod względem zagrożeń bezpieczeństwa w łańcuchu bloków, a firma Blockaid odnotowała 3,4-krotny wzrost liczby ataków o wysokim progu w porównaniu z całym rokiem 2025. Zgodnie z raportem Blockaid dotyczącym bezpieczeństwa w łańcuchu bloków za pierwszą połowę 2026 r. łączne straty w dolarach wyniosły 1,1 mld dolarów, co stanowi wynik gorszy od pierwszego półrocza 2025 r. ze względu na brak pojedynczego kradzieży o wartości wielu miliardów dolarów.

Jednak skala i zaawansowanie techniczne ataków dramatycznie wzrosły. Dane z badania pokazują, że w ciągu tych sześciu miesięcy atakujący przeprowadzili 212 zweryfikowanych ataków, a szczytowy poziom odnotowano w czerwcu, kiedy miało miejsce 57 oddzielnych incydentów. Zaledwie cztery poważne incydenty odpowiadały za 707 mln dolarów, czyli 64% całkowitej kwoty skradzionych środków. Według Blockaid za około 609 mln dolarów całkowitych strat odpowiadała północnokoreańska grupa hakerska „Trader Traitor”, powiązana z Lazarus Group.

Większość strat finansowych skupiała się na kilku głośnych naruszeniach bezpieczeństwa, za którymi stały podmioty zagrażające bezpieczeństwu, wspierane przez państwo północnokoreańskie. Dwa największe ataki w tym okresie – na protokół restakingowy KelpDAO (292 mln dolarów) oraz na wieczny DEX Drift Protocol oparty na Solanie (285 mln dolarów) – przypisano grupie „Trader Traitor”.

Ataki te nie opierały się na błędach w inteligentnych kontraktach, lecz były ukierunkowane na czynniki ludzkie i operacyjne. W przypadku naruszenia bezpieczeństwa platformy Drift wielotygodniowa, ukierunkowana inżynieria społeczna zapewniła atakującym administracyjną kontrolę nad podpisem wielopodpisowym (multisig), co doprowadziło do kradzieży 285 mln dolarów w mniej niż 12 minut. W przypadku ataku na KelpDAO atakujący wykorzystali inżynierię społeczną wobec programisty LayerZero, aby zainfekować infrastrukturę RPC i sfałszować poświadczenia mostów międzyłańcuchowych.

Jednocześnie w raporcie podkreślono trzy główne luki w zabezpieczeniach, które pojawiły się w pierwszej połowie 2026 roku — obszary historycznie wykraczające poza standardowy zakres audytów: ataki polegające na delegowaniu uprawnień w portfelach zgodnych z EIP-7702, wstrzykiwanie poleceń do sztucznej inteligencji oraz infrastruktura mostów poza łańcuchem. Aby podkreślić zagrożenie wynikające z luk w zabezpieczeniach sztucznej inteligencji, w raporcie wskazano na majowy incydent, w którym atakujący „wykorzystał wstrzyknięcie poleceń, aby nakłonić agenta AI serwisu Bankr do zatwierdzenia nieautoryzowanej transakcji, kradnąc 216 tys. dolarów”.

Wskaźniki odzysku pozostawały wyraźnie zróżnicowane w zależności od wektora ataku. Skradzione środki pochodzące z naruszeń kluczy niemal natychmiast znikały w mikserach lub mostach międzyłańcuchowych. Z drugiej strony błędy protokołów pozwalały czasami na częściowe lub całkowite odzyskanie środków dzięki szybkiej koordynacji ze strony „białych kapeluszy” lub wstrzymaniu działania kontraktów.

Patrząc w przyszłość, Blockaid ostrzega, że ekosystemy Web3 powinny przygotować się na utrzymującą się presję w drugiej połowie roku. Główne obszary budzące obawy obejmują uporczywe kampanie socjotechniczne prowadzone przez podmioty państwowe objęte sankcjami, eskalację exploitów związanych z funkcjami delegowania portfeli EIP-7702 oraz gwałtowny wzrost ataków polegających na wstrzykiwaniu poleceń (prompt-injection) skierowanych przeciwko autonomicznym agentom handlowym opartym na sztucznej inteligencji, w miarę jak rośnie popularność zdecentralizowanych finansów.

Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.

Tagi w tym artykule