Poganja
Security

Varnostno podjetje Blockaid navaja, da je bilo v 212 izkoriščanjih ranljivosti v verigi ukradenih 1,1 milijarde dolarjev, medtem ko se napadi z umetno inteligenco in na denarnice pospešujejo

Prva polovica leta 2026 je bila najbolj aktivno obdobje za varnostne grožnje v verigi v zgodovini, saj je Blockaid zaznal 212 izkoriščanj z visokim pragom, kar predstavlja 3,4-kratno povečanje v primerjavi z vsem letom 2025.

DELI
Varnostno podjetje Blockaid navaja, da je bilo v 212 izkoriščanjih ranljivosti v verigi ukradenih 1,1 milijarde dolarjev, medtem ko se napadi z umetno inteligenco in na denarnice pospešujejo

Ključne ugotovitve

  • Blockaid je v prvi polovici leta 2026 potrdil rekordnih 212 izkoriščanj v kriptovalutah.
  • OpSec in kraja ključev sta povzročila 74 % izgub, pri čemer sta Drift in KelpDAO izgubila 577 milijonov dolarjev.
  • Blockaid v drugi polovici leta 2026 pričakuje povečanje števila napadov EIP-7702 in napadov z vbrizgavanjem ukazov prek umetne inteligence.

Severokorejski hekerji so ukradli sredstva v višini 600 milijonov dolarjev

Prva polovica leta 2026 je bila najbolj aktivno obdobje za varnostne grožnje v verigi doslej, pri čemer je varnostno podjetje Blockaid zabeležilo 3,4-kratno povečanje izkoriščanj z visokim pragom v primerjavi z vsem letom 2025. Glede na poročilo podjetja Blockaid o varnosti v verigi za prvo polovico leta 2026 so skupne izgube v dolarjih dosegle 1,1 milijarde dolarjev, kar je manj kot v prvi polovici leta 2025, saj ni bilo niti enega samega mega-ropa v višini več milijard dolarjev.

Vendar sta se obseg in tehnična izpopolnjenost napadov dramatično povečala. Podatki študije kažejo, da so napadalci v šestih mesecih izvedli 212 potrjenih izkoriščanj, pri čemer je število doseglo vrhunec v juniju z 57 ločenimi incidenti. Že štirje večji incidenti so predstavljali 707 milijonov dolarjev, kar je 64 % skupnih ukradenih sredstev. Po navedbah Blockaida je bila za približno 609 milijonov dolarjev skupnih izgub odgovorna severokorejska hekerska skupina »Trader Traitor«, povezana s skupino Lazarus.

Večina finančnih izgub se je osredotočila na peščico odmevnih varnostnih kršitev, za katerimi so stali akterji, ki jih podpira severokorejska država. Dva največja izkoriščanja v tem obdobju, protokol za ponovno stakanje KelpDAO (292 milijonov dolarjev) in večni DEX Drift Protocol na Solani (285 milijonov dolarjev), sta bila pripisana skupini »Trader Traitor«.

Namesto da bi se zanašali na napake v pametnih pogodbah, so ti napadi ciljali na človeške in operativne vektorje. Pri vdoru v Drift so napadalci s tedenskim ciljnim socialnim inženiringom pridobili administrativni nadzor nad večpodpisnim sistemom, kar je v manj kot 12 minutah privedlo do kraje 285 milijonov dolarjev. Pri izkoriščanju KelpDAO so napadalci uporabili socialni inženiring proti razvijalcu LayerZero, da so okužili infrastrukturo RPC in ponaredili potrdila o medverigovnih mostovih.

Poročilo je hkrati izpostavilo tri glavne varnostne pomanjkljivosti, ki so se pojavile v prvi polovici leta 2026 – področja, ki so bila v preteklosti izven obsega standardnih revizij: napadi na delegacijo denarnic EIP-7702, vbrizgavanje ukazov v umetno inteligenco in infrastruktura mostov zunaj verige. Da bi poudarilo grožnjo, ki jo predstavljajo ranljivosti umetne inteligence, je poročilo opozorilo na majski incident, v katerem je napadalec »z vbrizgavanjem ukazov prevaral AI-agenta Bankrja, da je odobril nepooblaščeno transakcijo, s čimer je ukradel 216.000 dolarjev«.

Stopnje izterjave so ostale izrazito različne, odvisno od vektorja napada. Ukradena sredstva, ki so izvirala iz kompromitiranja ključev, so skoraj takoj izginila v mešalnikih ali medverigovnih mostovih. Nasprotno pa so napake v protokolih občasno omogočile delno ali popolno izterjavo s hitrim usklajevanjem »belih klobukov« ali začasno prekinitvijo pogodb.

Gledajoč v prihodnost Blockaid opozarja, da se morajo ekosistemi Web3 pripraviti na nadaljnji pritisk v drugi polovici leta. Ključna področja zaskrbljenosti vključujejo vztrajne kampanje socialnega inženiringa s strani sankcioniranih državnih akterjev, širjenje izkoriščanja ranljivosti v zvezi s funkcijami delegiranja denarnic EIP-7702 ter hitro naraščanje napadov z vstavljanjem ukazov proti avtonomnim trgovalnim agentom z umetno inteligenco, saj se sprejemanje decentraliziranih financ povečuje.

Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.

Oznake v tem članku