Pirmasis 2026 m. pusmetis buvo aktyviausias laikotarpis kriptovaliutų išnaudojimo istorijoje.
Šią informaciją atskleidžia naujas „Blockaid“ pranešimas, kuriame nurodoma, kad per 212 incidentų sukčiai pavogė 1,1 mlrd. USD vertės kriptovaliutų.
Kriptovaliutų vagystės viršijo 1,1 mlrd. USD pirmojoje 2026 m. pusėje
„Blockaid“ pranešime teigiama, kad keturi dideli incidentai, susiję su „KelpDAO“, „Drift“, „Resolv“ ir „CoW Swap“, sudarė maždaug 707 mln. USD patirtų nuostolių.
Didžiausią nuostolį patyrė „KelpDAO“, kur sukčiai pavogė 292 mln. USD vertės kriptovaliutų, suklastodami tarpgrandininę žinutę, kuri nusausino protokolo „Ethereum“ rezervus. „Drift Protocol“, „Solana“ grandinėje veikianti nuolatinių sandorių birža, taip pat patyrė panašaus dydžio smūgį – per 12 minučių buvo apiplėšta 285 mln. USD.
„Blockaid“ abu šiuos atvejus susiejo su „TraderTraitor“, valstybės remiama Šiaurės Korėjos „Lazarus Group“ dalimi. „Humanity Protocol“ patirti 32 mln. USD nuostoliai taip pat buvo susieti su tuo pačiu puolėjų grupu, todėl su Šiaurės Korėja susiję nuostoliai siekė 609 mln. USD, o tai sudaro apie 55 % visų per šį laikotarpį pavogtų lėšų.
Atakų tempas taip pat didėjo visų metų eigoje – mėnesiniai incidentai nuo 18 sausį išaugo iki 57 birželį. Balandis pasirodė esąs skausmingiausias mėnuo, kai „KelpDAO“ ir „Drift Protocol“ apiplėšimai kartu panaikino 577 mln. USD ir padidino bendrus tų mėnesio nuostolius iki 635 mln. USD.
Privilegijuotos prieigos raktų netinkamas naudojimas buvo brangiausias atakos tipas pirmojoje 2026 m. pusėje, kur nuostoliai siekė maždaug 790 mln. USD, arba beveik trys ketvirtadaliai visų per šį laikotarpį pavogtų lėšų, teigė „Blockaid“. Antroje vietoje pagal vertę liko neišpirktų emisijų išnaudojimai, vadovaujami 80 mln. USD „Resolve“ pažeidimo. Tačiau kodų lygmens apiplėšimai sukėlė daugiausia aukų, sudarydami beveik keturis iš penkių atakų pagal skaičių.
Taip pat gali patikti:
Atakos vektoriai keičiasi atsirandant naujoms grėsmėms
Pranešime dirbtinio intelekto (DI) agentai įvardijami kaip naujas taikinys po to, kai gegužę sukčiai panaudojo raginimo injekcijos ataką, kad apgautų „Bankr“ DI agentą patvirtinti neteisėtą 216 000 USD vertės operaciją.
Tarpgrandininiai tiltai taip pat patyrė didelį smūgį, kai puolėjai pažeidė „KelpDAO“ ir „Taiko“ patikros sistemas, naudodami suklastotus įrodymus ir patvirtinimus, priimtus tikslinėse grandinėse.
Be to, saugumo komandos 2026 m. susidūrė su naujesniais atakos metodais, o „Blockaid“ nustatė keturis incidentus, susijusius su EIP-7702 piniginės delegavimo atakomis, kai piniginė gali perleisti kontrolę išmaniajai sutarčiai. Senos išmaniosios sutartys taip pat išlieka įprasta pažeidžiamumu, o duomenys rodo maždaug penkis atvejus gegužę ir birželį, įskaitant du, susijusius su „Aztec Connect“, ir vieną, nukreiptą į „Raydium“ AMM V3.
Neseniai įvykę incidentai, neįtraukti į pranešimo laikotarpį, parodė tą patį spaudimą kriptovaliutų infrastruktūrai. Pavyzdžiui, liepos 23 d. „AFX Trade“, „BSquaredNetwork“ ir „Verus“ buvo paveiktos atskirų atakų tą pačią dieną, kurios kartu sukėlė daugiau nei 35 mln. USD nuostolių. Reikėtų priminti, kad „Verus“ jau buvo patyrusi kitą išnaudojimą maždaug prieš du mėnesius, o „Blockaid“ abu incidentus susiejo su ta pačia tilto sutartimi ir klaidos klase.
Atkūrimo rezultatai skyrėsi priklausomai nuo atakos tipo. Remiantis pranešimu, su kodu susiję incidentai kartais leisdavo komandoms įšaldyti lėšas ar susitarti dėl grąžinimo, o su pavogtais raktais susijusios atakos paprastai baigdavosi lėšų judėjimu per maišytuvus ar tarp grandininių maršrutų.
