Hakerzy ukradli 1,1 mld dolarów w kryptowalutach w pół roku

iEXExchanger
Hakerzy ukradli 1,1 mld dolarów w kryptowalutach w pół roku

Blockaid odnotował 212 włamań w pierwszej połowie 2026 roku — rekord. Ponad połowę strat spowodowali północnokoreańscy hakerzy, którzy polowali na hasła pracowników, a nie na błędy w kodzie.

W ciągu ostatnich sześciu miesięcy projekty kryptowalutowe straciły na rzecz hakerów 1,1 mld dolarów — to i tak mniej niż rok wcześniej. Powód jest prosty: w 2025 roku doszło do jednego katastrofalnego ataku, kradzieży 1,5 mld dolarów z Bybit, podczas gdy straty z 2026 roku rozłożone są na 212 osobnych incydentów — to rekord liczby zdarzeń w skali półrocza, jak wynika z raportu firmy Blockaid.

Niemal dwie trzecie całej kwoty pochodzi zaledwie z czterech przypadków: KelpDAO stracił 292 mln dolarów, protokół Drift 285 mln, do tego doszły ataki na Resolv i CowSwap. Razem to około 707 mln z łącznych 1,1 mld dolarów.

Wątkiem przewijającym się przez cały raport jest Korea Północna. Hakerzy powiązani z grupą Lazarus odpowiadają za około 55% wszystkich strat, czyli mniej więcej 600 mln dolarów, w tym za ataki na KelpDAO i Drift. Działają przy tym inaczej, niż zwykle wyobrażamy sobie kryptowalutowe włamania: zamiast szukać błędów w smart kontraktach, północnokoreańscy operatorzy polują na ludzi. Schemat jest wypróbowany — fałszywy rekruter pisze na LinkedIn, przesyła „zadanie testowe” z ukrytym złośliwym oprogramowaniem, a w efekcie sygnatariusz portfela multisig sam nieświadomie oddaje dostęp do środków. Według Blockaid 74% wszystkich skradzionych w tym półroczu środków to efekt właśnie takich błędów operacyjnych, a nie luk w kodzie.

Najbardziej ucierpiały Ethereum (332 mln dolarów) i Solana (326 mln), ale w zupełnie inny sposób: w sieci Ethereum atakujący łamali duże protokoły restakingu, stablecoinów i agregatorów DEX poprzez luki w kodzie, a w Solanie celem częściej była infrastruktura sygnatariuszy niż same kontrakty.

Blockaid ostrzega też przed nowym frontem: atak o wartości 216 000 dolarów na bota handlowego Bankr określa jako pierwszy w historii hack agenta AI, podczas gdy liczba takich agentów w branży kryptowalutowej rośnie mniej więcej dziesięciokrotnie rocznie.

Pytania i odpowiedzi

Często zadawane pytania na temat artykułu

Ile branża kryptowalut straciła na włamaniach w pierwszej połowie 2026 roku?

Według Blockaid, między styczniem a czerwcem 2026 roku hakerzy ukradli projektom kryptowalutowym 1,1 mld dolarów w 212 osobnych incydentach — rekordowa liczba ataków w skali półrocza, choć łączna kwota jest niższa niż rok wcześniej z powodu braku jednego megawłamania na wzór Bybit z 2025 roku.

Jakie były największe włamania pierwszej połowy roku?

Cztery największe incydenty — KelpDAO (292 mln $), Drift Protocol (285 mln $) oraz włamania na Resolv i CowSwap — łącznie dały około 707 mln $, czyli niemal 64% wszystkich strat w tym półroczu.

Dlaczego Korea Północna odpowiada za tak dużą część strat z włamań?

Hakerzy powiązani z grupą Lazarus odpowiadają za około 55% wszystkich strat (600 mln $), ponieważ zamiast szukać błędów w kodzie, systematycznie atakują ludzi — za pomocą fałszywych rekruterów na LinkedIn i zainfekowanych „zadań testowych” zdobywają dostęp poprzez sygnatariuszy portfeli multisig.

Które blockchainy ucierpiały najbardziej?

Ethereum stracił 332 mln dolarów, głównie przez luki w kodzie dużych protokołów restakingu, stablecoinów i agregatorów DEX. Solana straciła 326 mln dolarów, ale tam atakujący częściej celowali w infrastrukturę sygnatariuszy niż w same kontrakty.

Jakie nowe zagrożenie na przyszłość wskazuje Blockaid?

Blockaid wskazuje na atak o wartości 216 000 dolarów na bota handlowego Bankr jako pierwszy w historii hack agenta AI, a nie smart kontraktu czy portfela. Analitycy ostrzegają, że liczba autonomicznych agentów AI w kryptowalutach rośnie mniej więcej dziesięciokrotnie rocznie, co otwiera nową powierzchnię ataku.