Poháňa
Security

Bezpečnostná firma Blockaid uvádza, že v dôsledku 212 útokov na blockchain došlo k odcudzeniu 1,1 miliardy dolárov, pričom útoky zamerané na umelú inteligenciu a peňaženky naberajú na intenzite

Prvá polovica roku 2026 bola doteraz najaktívnejším obdobím z hľadiska bezpečnostných hrozieb v reťazci, pričom spoločnosť Blockaid zaznamenala 212 exploitov s vysokou náročnosťou, čo predstavuje 3,4-násobný nárast v porovnaní s celým rokom 2025.

ZDIEĽAŤ
Bezpečnostná firma Blockaid uvádza, že v dôsledku 212 útokov na blockchain došlo k odcudzeniu 1,1 miliardy dolárov, pričom útoky zamerané na umelú inteligenciu a peňaženky naberajú na intenzite

Kľúčové závery

  • Spoločnosť Blockaid overila v prvej polovici roka 2026 rekordných 212 kryptomenových útokov.
  • OpSec a krádeže kľúčov spôsobili 74 % strát, pričom projekty Drift a KelpDAO utrpeli straty vo výške 577 miliónov dolárov.
  • Spoločnosť Blockaid očakáva v druhom polroku 2026 nárast útokov zameraných na EIP-7702 a útokov typu AI prompt-injection.

Severokórejskí hackeri ukradli prostriedky v hodnote 600 miliónov dolárov

Prvá polovica roku 2026 bola najaktívnejším obdobím v histórii, pokiaľ ide o bezpečnostné hrozby v reťazci, pričom bezpečnostná firma Blockaid zaznamenala 3,4-násobný nárast útokov s vysokým prahom v porovnaní s celým rokom 2025. Podľa správy Blockaid o bezpečnosti v reťazci za prvý polrok 2026 dosiahli celkové straty v dolároch 1,1 miliardy dolárov, čo je menej ako v prvom polroku 2025, keďže nedošlo k žiadnej jedinej mega-lúpeži v hodnote niekoľkých miliárd dolárov.

Objem a technická sofistikovanosť útokov sa však dramaticky zvýšili. Údaje zo štúdie ukazujú, že útočníci počas šiestich mesiacov vykonali 212 overených útokov, pričom vrchol dosiahli v júni s 57 samostatnými incidentmi. Len štyri veľké incidenty predstavovali 707 miliónov dolárov, čo je 64 % z celkovej sumy odcudzených prostriedkov. Podľa spoločnosti Blockaid bola za približne 609 miliónov dolárov celkových strát zodpovedná severokórejská hackerská skupina „Trader Traitor“, spojená so skupinou Lazarus.

Väčšina finančných strát sa sústredila na niekoľko veľmi medializovaných narušení bezpečnosti, za ktorými stáli severokórejskí útočníci podporovaní štátom. Dva najväčšie útoky tohto obdobia, zamerané na protokol KelpDAO (292 miliónov dolárov) a na perpetuitný DEX Drift Protocol na platforme Solana (285 miliónov dolárov), boli pripísané skupine Trader Traitor.

Tieto útoky sa namiesto zneužitia chýb v inteligentných zmluvách zameriavali na ľudský faktor a prevádzkové slabiny. V prípade útoku na Drift týždne cieleného sociálneho inžinierstva poskytli útočníkom administratívnu kontrolu nad multisigom, čo viedlo k odcudzeniu 285 miliónov dolárov za menej ako 12 minút. Pri útoku na KelpDAO útočníci využili sociálne inžinierstvo proti vývojárovi LayerZero, aby infikovali infraštruktúru RPC a sfalšovali osvedčenia o medzireťazcových mostíkoch.

Správa zároveň poukázala na tri hlavné bezpečnostné slabiny, ktoré sa objavili v prvej polovici roku 2026 – oblasti, ktoré v minulosti nepatrili do štandardného rozsahu auditov: útoky na delegovanie peňaženiek podľa EIP-7702, vstrekovanie príkazov do umelej inteligencie a infraštruktúra mostov mimo reťazca. S cieľom zdôrazniť hrozbu, ktorú predstavujú zraniteľnosti umelej inteligencie, správa poukázala na incident z mája, pri ktorom útočník „využil vstrekovanie príkazov na oklamanie agenta umelej inteligencie spoločnosti Bankr, aby schválil neautorizovanú transakciu, čím získal 216 000 dolárov“.

Miera návratnosti zostala výrazne rozdielna v závislosti od vektora útoku. Ukradnuté prostriedky pochádzajúce z kompromitácie kľúčov takmer okamžite zmizli v mixéroch alebo cez reťazcové mosty. Naopak, chyby protokolov občas umožnili čiastočné alebo úplné získanie prostriedkov späť vďaka rýchlej koordinácii „white-hat“ alebo pozastaveniu zmlúv.

S pohľadom do budúcnosti spoločnosť Blockaid varuje, že ekosystémy Web3 by sa mali pripraviť na pokračujúci tlak v druhej polovici roka. Kľúčové oblasti obáv zahŕňajú pretrvávajúce kampane sociálneho inžinierstva zo strany sankcionovaných štátnych aktérov, rozširovanie exploitov súvisiacich s funkciami delegovania peňaženiek EIP-7702 a rýchly nárast útokov typu „prompt-injection“ zameraných na autonómnych obchodných agentov s umelou inteligenciou, keďže ich využívanie v decentralizovanom finančnom sektore rastie.

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.

Značky v tomto článku