Ang unang kalahati ng 2026 ang pinaka-aktibong panahon na naitala para sa mga banta sa onchain security, kung saan na-verify ng Blockaid ang 212 high-threshold na pagsasamantala, isang 3.4 beses na pagtaas kumpara sa kabuuan ng 2025.
Sinabi ng security firm na Blockaid na 212 onchain na pagsasamantala ang nagnakaw ng $1.1B habang bumibilis ang mga pag-atake gamit ang AI at sa mga wallet

Key Takeaways
- Na-verify ng Blockaid ang rekord na 212 crypto exploits sa H1 2026.
- Ang OpSec at pagnanakaw ng susi ang nagdulot ng 74% ng mga pagkalugi, kung saan nawalan ang Drift at KelpDAO ng $577M.
- Inaasahan ng Blockaid ang pagtaas ng mga pag-atake sa EIP-7702 at AI prompt-injection sa H2 2026.
Mga Hacker mula North Korea ang Nagtulak sa $600M na Ninakaw na Pondo
Ang unang kalahati ng 2026 ay nagtala ng pinaka-aktibong panahon na naitala para sa mga banta sa onchain security, kung saan binanggit ng security firm na Blockaid ang 3.4 beses na pagtaas sa high-threshold na pagsasamantala kumpara sa kabuuan ng 2025. Ayon sa Onchain Security Report ng Blockaid para sa H1 2026, umabot sa $1.1 bilyon ang kabuuang pagkalugi sa dolyar, mas mababa kaysa sa unang kalahati ng 2025 dahil sa kawalan ng isang nag-iisang multibillion-dollar na mega-heist.
Gayunman, ang dami at teknikal na kasopistikahan ng mga pag-atake ay lumaki nang husto. Ipinapakita ng datos ng pag-aaral na nagsagawa ang mga umaatake ng 212 na-verify na pagsasamantala sa loob ng anim na buwan, na umabot sa rurok noong Hunyo na may 57 magkakahiwalay na insidente. Apat na pangunahing insidente lamang ang bumuo ng $707 milyon, o 64%, ng kabuuang ninakaw na pondo. Ang hacking cluster ng North Korea na “Trader Traitor”, na inuugnay sa Lazarus Group, ang may pananagutan sa humigit-kumulang $609 milyon ng kabuuang pagkalugi, ayon sa Blockaid.
Karamihan sa mga pagkaluging pinansyal ay nakapokus sa iilang high-profile na paglabag sa seguridad na pinangunahan ng mga state-sponsored na threat actor mula North Korea. Ang dalawang pinakamalalaking pagsasamantala sa panahong ito, ang restaking protocol na KelpDAO ($292 milyon) at ang Solana perpetual DEX na Drift Protocol ($285 milyon), ay kapwa iniugnay sa Trader Traitor.
Sa halip na umasa sa mga bug sa smart contract, tinarget ng mga pag-atakeng ito ang mga tao at operasyonal na vector. Sa paglabag sa Drift, ilang linggo ng naka-target na social engineering ang nagbigay sa mga umaatake ng administratibong multisig control, na nagresulta sa $285 milyon na ninakaw sa loob ng wala pang 12 minuto. Sa pagsasamantala sa KelpDAO, gumamit ang mga umaatake ng social engineering laban sa isang LayerZero developer upang lasunin ang RPC infrastructure at pekein ang mga attestation ng cross-chain bridge.
Samantala, itinampok ng ulat ang tatlong pangunahing hangganan ng seguridad na lumitaw sa unang kalahati ng 2026 — mga larangang historikal na nasa labas ng karaniwang saklaw ng audit: mga pag-atake sa wallet delegation ng EIP-7702, AI prompt injection, at off-chain na bridge infrastructure. Upang bigyang-diin ang banta na dulot ng mga kahinaan sa AI, itinuro ng ulat ang isang insidente noong Mayo kung saan ang isang umaatake ay “gumamit ng prompt injection upang lokohin ang AI agent ng Bankr na aprubahan ang isang hindi awtorisadong transaksyon, na kumuha ng $216K”.
Nanatiling matindi ang pagkakahati ng mga recovery rate depende sa vector ng pag-atake. Ang mga ninakaw na pondo na nagmula sa mga kompromiso sa susi ay halos agad na naglaho papunta sa mga mixer o cross-chain bridge. Sa kabaligtaran, ang mga bug sa protocol ay paminsan-minsang nagbigay-daan sa bahagya o ganap na pagbawi sa pamamagitan ng mabilis na koordinasyon ng white-hat o pag-pause ng mga kontrata.
Sa pagtingin sa hinaharap, nagbabala ang Blockaid na dapat maghanda ang mga Web3 ecosystem para sa patuloy na presyon sa ikalawang kalahati ng taon. Kabilang sa mga pangunahing pinagmumulan ng pangamba ang nagpapatuloy na mga kampanya ng social engineering ng mga naka-sanction na nation-state actor, mga lumalaking pagsasamantala kaugnay ng mga tampok ng wallet delegation ng EIP-7702, at ang mabilis na pagtaas ng mga pag-atake ng prompt-injection laban sa mga awtonomong AI trading agent habang lumalawak ang pag-ampon sa decentralized finance.
Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.

















