Pierwsza połowa 2026 roku była najbardziej aktywnym okresem pod względem zagrożeń bezpieczeństwa w łańcuchu bloków w historii – firma Blockaid zweryfikowała 212 exploitów o wysokim progu zagrożenia, co stanowi 3,4-krotny wzrost w porównaniu z całym rokiem 2025.
Firma Blockaid zajmująca się bezpieczeństwem twierdzi, że w wyniku 212 ataków wykorzystujących luki w łańcuchu bloków skradziono 1,1 mld dolarów, a ataki z wykorzystaniem sztucznej inteligencji i ataki na portfele nabierają tempa

Najważniejsze wnioski
- W pierwszej połowie 2026 r. firma Blockaid zweryfikowała rekordową liczbę 212 exploitów kryptowalutowych.
- 74% strat spowodowały naruszenia bezpieczeństwa operacyjnego (OpSec) oraz kradzieże kluczy, a projekty Drift i KelpDAO poniosły straty w wysokości 577 mln dolarów.
- Blockaid spodziewa się wzrostu liczby ataków wykorzystujących EIP-7702 oraz ataków typu „prompt-injection” z wykorzystaniem sztucznej inteligencji w drugiej połowie 2026 roku.
Hakerzy z Korei Północnej stoją za kradzieżą środków o wartości 600 mln dolarów
Pierwsza połowa 2026 r. była najbardziej aktywnym okresem w historii pod względem zagrożeń bezpieczeństwa w łańcuchu bloków, a firma Blockaid odnotowała 3,4-krotny wzrost liczby ataków o wysokim progu w porównaniu z całym rokiem 2025. Zgodnie z raportem Blockaid dotyczącym bezpieczeństwa w łańcuchu bloków za pierwszą połowę 2026 r. łączne straty w dolarach wyniosły 1,1 mld dolarów, co stanowi wynik gorszy od pierwszego półrocza 2025 r. ze względu na brak pojedynczego kradzieży o wartości wielu miliardów dolarów.
Jednak skala i zaawansowanie techniczne ataków dramatycznie wzrosły. Dane z badania pokazują, że w ciągu tych sześciu miesięcy atakujący przeprowadzili 212 zweryfikowanych ataków, a szczytowy poziom odnotowano w czerwcu, kiedy miało miejsce 57 oddzielnych incydentów. Zaledwie cztery poważne incydenty odpowiadały za 707 mln dolarów, czyli 64% całkowitej kwoty skradzionych środków. Według Blockaid za około 609 mln dolarów całkowitych strat odpowiadała północnokoreańska grupa hakerska „Trader Traitor”, powiązana z Lazarus Group.
Większość strat finansowych skupiała się na kilku głośnych naruszeniach bezpieczeństwa, za którymi stały podmioty zagrażające bezpieczeństwu, wspierane przez państwo północnokoreańskie. Dwa największe ataki w tym okresie – na protokół restakingowy KelpDAO (292 mln dolarów) oraz na wieczny DEX Drift Protocol oparty na Solanie (285 mln dolarów) – przypisano grupie „Trader Traitor”.
Ataki te nie opierały się na błędach w inteligentnych kontraktach, lecz były ukierunkowane na czynniki ludzkie i operacyjne. W przypadku naruszenia bezpieczeństwa platformy Drift wielotygodniowa, ukierunkowana inżynieria społeczna zapewniła atakującym administracyjną kontrolę nad podpisem wielopodpisowym (multisig), co doprowadziło do kradzieży 285 mln dolarów w mniej niż 12 minut. W przypadku ataku na KelpDAO atakujący wykorzystali inżynierię społeczną wobec programisty LayerZero, aby zainfekować infrastrukturę RPC i sfałszować poświadczenia mostów międzyłańcuchowych.
Jednocześnie w raporcie podkreślono trzy główne luki w zabezpieczeniach, które pojawiły się w pierwszej połowie 2026 roku — obszary historycznie wykraczające poza standardowy zakres audytów: ataki polegające na delegowaniu uprawnień w portfelach zgodnych z EIP-7702, wstrzykiwanie poleceń do sztucznej inteligencji oraz infrastruktura mostów poza łańcuchem. Aby podkreślić zagrożenie wynikające z luk w zabezpieczeniach sztucznej inteligencji, w raporcie wskazano na majowy incydent, w którym atakujący „wykorzystał wstrzyknięcie poleceń, aby nakłonić agenta AI serwisu Bankr do zatwierdzenia nieautoryzowanej transakcji, kradnąc 216 tys. dolarów”.
Wskaźniki odzysku pozostawały wyraźnie zróżnicowane w zależności od wektora ataku. Skradzione środki pochodzące z naruszeń kluczy niemal natychmiast znikały w mikserach lub mostach międzyłańcuchowych. Z drugiej strony błędy protokołów pozwalały czasami na częściowe lub całkowite odzyskanie środków dzięki szybkiej koordynacji ze strony „białych kapeluszy” lub wstrzymaniu działania kontraktów.
Patrząc w przyszłość, Blockaid ostrzega, że ekosystemy Web3 powinny przygotować się na utrzymującą się presję w drugiej połowie roku. Główne obszary budzące obawy obejmują uporczywe kampanie socjotechniczne prowadzone przez podmioty państwowe objęte sankcjami, eskalację exploitów związanych z funkcjami delegowania portfeli EIP-7702 oraz gwałtowny wzrost ataków polegających na wstrzykiwaniu poleceń (prompt-injection) skierowanych przeciwko autonomicznym agentom handlowym opartym na sztucznej inteligencji, w miarę jak rośnie popularność zdecentralizowanych finansów.
Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.

















