Första halvåret 2026 var den mest aktiva perioden någonsin vad gäller säkerhetshot på blockkedjan, där Blockaid verifierade 212 utnyttjanden med hög tröskel – en 3,4-faldig ökning jämfört med hela 2025.
Säkerhetsföretaget Blockaid uppger att 212 utnyttjanden på blockkedjan har lett till stöld av 1,1 miljarder dollar, samtidigt som attackerna mot AI och plånböcker ökar i takt

Viktiga slutsatser
- Blockaid verifierade rekordmånga 212 kryptoexploater under första halvåret 2026.
- OpSec och nyckelstöld orsakade 74 % av förlusterna, där Drift och KelpDAO förlorade 577 miljoner dollar.
- Blockaid förväntar sig en ökning av EIP-7702-attacker och AI-prompt-injektionsattacker under andra halvåret 2026.
Nordkoreanska hackare ligger bakom stulna medel på 600 miljoner dollar
Första halvåret 2026 var den mest aktiva perioden någonsin vad gäller säkerhetshot på blockkedjan, och säkerhetsföretaget Blockaid noterade en 3,4-faldig ökning av exploateringar med hög tröskel jämfört med hela 2025. Enligt Blockaids säkerhetsrapport för första halvåret 2026 uppgick de totala förlusterna i dollar till 1,1 miljarder dollar, vilket var lägre än under första halvåret 2025 på grund av avsaknaden av ett enda megastölduppdrag på flera miljarder dollar.
Däremot eskalerade attackernas omfattning och tekniska sofistikation dramatiskt. Undersökningsdata visar att angripare genomförde 212 verifierade angrepp under de sex månaderna, med en topp i juni då 57 separata incidenter inträffade. Bara fyra större incidenter stod för 707 miljoner dollar, eller 64 %, av de totala stulna medlen. Nordkoreas hackargrupp ”Trader Traitor”, som har kopplingar till Lazarus-gruppen, stod enligt Blockaid för cirka 609 miljoner dollar av de totala förlusterna.
En majoritet av de ekonomiska förlusterna var koncentrerade till ett fåtal uppmärksammade säkerhetsintrång som utfördes av nordkoreanska, statsstödda hotaktörer. Periodens två största angrepp, restaking-protokollet KelpDAO (292 miljoner dollar) och Solanas eviga DEX Drift Protocol (285 miljoner dollar), tillskrevs båda Trader Traitor.
I stället för att utnyttja buggar i smarta kontrakt riktade sig dessa attacker mot mänskliga och operativa sårbarheter. I Drift-intrånget gav veckor av riktad social manipulation angriparna administrativ multisig-kontroll, vilket resulterade i att 285 miljoner dollar stals på mindre än 12 minuter. I KelpDAO-attacken använde angriparna social manipulation mot en LayerZero-utvecklare för att förgifta RPC-infrastrukturen och förfalska attesteringar för kedjeöverskridande bryggor.
Samtidigt lyfte rapporten fram tre viktiga säkerhetsbrister som uppstod under första halvåret 2026 – områden som historiskt sett legat utanför standardrevisionernas omfattning: EIP-7702-attacker mot plånboksdelegering, AI-promptinjektion och infrastruktur för off-chain-broar. För att belysa hotet från AI-sårbarheter pekade rapporten på en incident i maj där en angripare ”använde promptinjektion för att lura Bankrs AI-agent att godkänna en obehörig transaktion och därmed stjäla 216 000 dollar”.
Återvinningsgraden varierade kraftigt beroende på attackvektorn. Stulna medel som härrörde från komprometterade nycklar försvann nästan omedelbart in i mixers eller kedjeöverskridande bryggor. Omvänt möjliggjorde protokollfel ibland partiell eller fullständig återvinning genom snabb samordning med white-hat-aktörer eller pauser i kontrakten.
Med blicken riktad framåt varnar Blockaid för att Web3-ekosystemen bör förbereda sig på fortsatt press under årets andra hälft. Viktiga områden som väcker oro är ihållande social engineering-kampanjer från sanktionerade nationella aktörer, skalbara utnyttjanden av EIP-7702-funktionerna för plånboksdelegering samt en snabb ökning av prompt-injection-attacker mot autonoma AI-handelsagenter i takt med att användningen av decentraliserad finans växer.
Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.

















