Kryptovaluta-säkerhetsförluster 2026
Kryptovaluta-säkerhetsförluster nådde 1,1 miljarder dollar över 212 verifierade incidenter under första halvåret 2026, enligt en rapport publicerad av Blockaid den 28 juli. Blockaid beskrev antalet incidenter under dessa sex månader som ett rekord och noterade att de verifierade fler utnyttjanden under H1 än under hela 2025. Operativa säkerhetsattacker orsakade 74 % av det stulna värdet, medan en kluster kopplad till Demokratiska Folkrepubliken Korea stod för 55 %.
Incidenter och förluster
Under H1 2026 förlorades 1,1 miljarder dollar över 212 on-chain utnyttjanden, vilket överstiger hela 2025:s förluster. Blockaids data avslöjar var förlusterna kom ifrån och vad on-chain-team bör hålla ögonen på under H2. Siffrorna pekar på en förskjutning bort från attacker som enbart beror på felaktig smart kontraktskod. Komprometterade enheter, privilegierade autentiseringar, privata nycklar, signeringssystem och off-chain infrastruktur stod för de flesta av de uppmätta förlusterna. Dessa attacker kan generera giltigt utseende blockchain-transaktioner eftersom auktoriserade autentiseringar godkänner dem. Detta mönster minskar skyddet som erbjuds av kodgranskningar ensamma.
”Granskningar kan identifiera kontraktsfel, men de kan inte stoppa en komprometterad administratör från att signera en skadlig transaktion eller förhindra en broverifierare från att förlita sig på förorenad infrastruktur.”
Nya attackvektorer och specifika incidenter
Blockaid rapporterade att nya attackvektorer uppstod under H1 och varnade för att vissa av dessa kan expandera under andra halvan av året. Ethereum-relaterade projekt förlorade cirka 332 miljoner dollar, med kodsårbarheter ansvariga för mycket av det totala. Det största Ethereum-kopplade fallet var KelpDAO, där angripare släppte 116 500 rsETH värt ungefär 292 miljoner dollar från ett brokontrakt efter att ha förfalskat ett meddelande från källkedjan. Solana-relaterade projekt förlorade cirka 326 miljoner dollar, där mer än 98 % kom från komprometterade nycklar och signeringsinfrastruktur snarare än smart kontraktsfel.
Analys av attacker och framtida åtgärder
Nätverksjämförelsen fastställer inte att en blockchain är inneboende säkrare. Istället återspeglar det vilka applikationer som attackerades och hur deras team hanterade privilegierad åtkomst. En enda stor incident kan också dominera ett sexmånaders nätverks totalt. Chainalysis kopplade KelpDAO-attacken den 18 april till Nordkoreas Lazarus-grupp. Deras utredning fann att angripare komprometterade interna RPC-noder och störde externa noder, vilket fick ett system med en verifierare att acceptera en falsk bränningsevent.
Drift Protocol och Step Finance stod för det mesta av det beloppet, medan mindre kodrelaterade incidenter påverkade projekt som Raydium och Volo. Drift drabbades av en separat privilegierad åtkomstattack den 1 april. Chainalysis rapporterade att angripare använde månader av social ingenjörskonst och förhandsundertecknade hållbara nonce-transaktioner för att få administrativ kontroll.
Återhämtningsplaner och framtida fokus
Blockaid förväntar sig att team kommer att fokusera mer på transaktionsavsiktskontroller, isolerade signeringsenheter, nyckelsegregering och övervakning över broar och infrastruktur. Dessa åtgärder är företagsrekommendationer, inte garantier. De nästa verifierade uppdateringarna kommer från Drifts återhämtnings-token villkor och omstartsschema, Step Finances återstående kravprocess, rättsliga förfaranden kopplade till frysta KelpDAO-fonder och eventuella tillgångsbeslag som tillkännages av brottsbekämpande myndigheter.