Oferit de
Security

Firma de securitate Blockaid afirmă că 212 de vulnerabilități exploatate pe lanțul de blocuri au dus la furtul a 1,1 miliarde de dolari, pe fondul accelerării atacurilor bazate pe IA și asupra portofelelor digitale

Prima jumătate a anului 2026 a fost cea mai activă perioadă înregistrată vreodată în ceea ce privește amenințările la adresa securității on-chain, Blockaid identificând 212 exploatări cu prag ridicat, ceea ce reprezintă o creștere de 3,4 ori față de întregul an 2025.

DISTRIBUIE
Firma de securitate Blockaid afirmă că 212 de vulnerabilități exploatate pe lanțul de blocuri au dus la furtul a 1,1 miliarde de dolari, pe fondul accelerării atacurilor bazate pe IA și asupra portofelelor digitale

Concluzii cheie

  • Blockaid a verificat un număr record de 212 exploatări în domeniul criptomonedelor în prima jumătate a anului 2026.
  • OpSec și furtul de chei au cauzat 74% din pierderi, Drift și KelpDAO înregistrând pierderi de 577 milioane de dolari.
  • Blockaid se așteaptă la o creștere a atacurilor de tip EIP-7702 și a celor de injectare de prompturi AI în a doua jumătate a anului 2026.

Hackerii nord-coreeni au furat fonduri în valoare de 600 de milioane de dolari

Prima jumătate a anului 2026 a marcat cea mai activă perioadă înregistrată vreodată în ceea ce privește amenințările la adresa securității on-chain, firma de securitate Blockaid constatând o creștere de 3,4 ori a exploatărilor cu prag ridicat față de întregul an 2025. Conform Raportului de securitate on-chain al Blockaid pentru prima jumătate a anului 2026, pierderile totale în dolari au ajuns la 1,1 miliarde de dolari, rămânând în urma primei jumătăți a anului 2025 din cauza absenței unui singur jaf de proporții, de ordinul multor miliarde de dolari.

Cu toate acestea, volumul și sofisticarea tehnică a atacurilor au crescut dramatic. Datele studiului arată că atacatorii au efectuat 212 exploatări verificate în decursul celor șase luni, atingând un vârf în iunie, cu 57 de incidente separate. Doar patru incidente majore au reprezentat 707 milioane de dolari, adică 64% din totalul fondurilor furate. Grupul de hackeri nord-coreean „Trader Traitor”, legat de Grupul Lazarus, a fost responsabil pentru aproximativ 609 milioane de dolari din pierderile totale, a declarat Blockaid.

Majoritatea pierderilor financiare s-au concentrat într-o mână de breșe de securitate de mare amploare, provocate de actori de amenințare sponsorizați de statul nord-coreean. Cele mai mari două exploatări ale perioadei, protocolul de restaking KelpDAO (292 de milioane de dolari) și DEX-ul perpetuu Solana Drift Protocol (285 de milioane de dolari), au fost atribuite amândouă grupului „Trader Traitor”.

În loc să se bazeze pe erori ale contractelor inteligente, aceste atacuri au vizat vectori umani și operaționali. În cazul breșei de securitate de la Drift, săptămâni întregi de inginerie socială țintită le-au acordat atacatorilor control administrativ multisig, ceea ce a dus la furtul a 285 de milioane de dolari în mai puțin de 12 minute. În cazul exploatării KelpDAO, atacatorii au folosit ingineria socială împotriva unui dezvoltator LayerZero pentru a compromite infrastructura RPC și a falsifica atestările podurilor inter-lanț.

Între timp, raportul a evidențiat trei lacune majore de securitate care au apărut în prima jumătate a anului 2026 — domenii care, în mod tradițional, nu se încadrau în sfera standard a auditurilor: atacurile de delegare a portofelelor EIP-7702, injectarea de prompturi în IA și infrastructura punților off-chain. Pentru a evidenția amenințarea reprezentată de vulnerabilitățile IA, raportul a menționat un incident din luna mai în care un atacator „a folosit injectarea de prompturi pentru a păcăli agentul IA al Bankr să aprobe o tranzacție neautorizată, sustrăgând 216.000 de dolari”.

Ratele de recuperare au rămas extrem de variate, în funcție de vectorul de atac. Fondurile furate în urma compromiterii cheilor au dispărut aproape imediat în mixere sau poduri inter-lanț. În schimb, erorile de protocol au permis ocazional recuperarea parțială sau completă prin coordonarea rapidă a hackerilor etici („white-hat”) sau prin suspendarea contractelor.

Privind în perspectivă, Blockaid avertizează că ecosistemele Web3 ar trebui să se pregătească pentru o presiune continuă în a doua jumătate a anului. Printre principalele motive de îngrijorare se numără campaniile persistente de inginerie socială desfășurate de actori statali sancționați, exploatările la scară largă ale funcționalităților de delegare a portofelelor din EIP-7702 și o creștere rapidă a atacurilor de tip „prompt-injection” împotriva agenților de tranzacționare autonomi cu IA, pe măsură ce adoptarea acestora crește în domeniul finanțelor descentralizate.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.

Etichete în această poveste