$1.1B na Nawala sa Seguridad ng Crypto sa H1 2026: Ulat ng Blockaid

9 mga oras nakaraan
2 min na nabasa
2 view

Pagkawala sa Seguridad ng Cryptocurrency

Umabot sa $1.1 bilyon ang mga nawalang halaga sa seguridad ng cryptocurrency sa 212 na napatunayang insidente sa unang kalahati ng 2026, ayon sa ulat ng H1 na inilabas ng Blockaid noong Hulyo 28. Inilarawan ng Blockaid ang bilang ng insidente sa loob ng anim na buwan bilang isang rekord at sinabi nitong nakapag-verify ito ng mas maraming pagsasamantala sa H1 kumpara sa buong 2025.

Pinagmulan ng mga Pagkalugi

Ang mga pag-atake sa operational security ay nagdulot ng 74% ng ninakaw na halaga, habang ang isang grupo na konektado sa Democratic People’s Republic of Korea ay nag-ambag ng 55%. Sinabi rin ng Blockaid na ang bilang ng insidente ay 3.4 beses na mas mataas kaysa sa kabuuan ng 2025, kahit na gumagamit ang mga kumpanya ng seguridad ng iba’t ibang depinisyon at pamamaraan ng coverage kapag nag-uulat ng mga pagtataya sa pagkawala ng industriya.

Bagong Vector ng Pag-atake

Sinabi ng Blockaid na may mga bagong vector ng pag-atake na lumitaw sa H1 at nagbabala na ang ilan ay maaaring lumawak sa ikalawang kalahati. Ang mga proyektong may kaugnayan sa Ethereum ay nawalan ng humigit-kumulang $332 milyon, kung saan ang mga kahinaan sa code ang responsable sa malaking bahagi ng kabuuang iyon. Ang pinakamalaking kaso na konektado sa Ethereum ay ang KelpDAO, kung saan ang mga umaatake ay naglabas ng 116,500 rsETH na nagkakahalaga ng humigit-kumulang $292 milyon mula sa isang bridge contract matapos na magpanggap ng isang mensahe mula sa source-chain.

Mga Insidente sa Solana

Ang mga proyektong may kaugnayan sa Solana ay nawalan ng humigit-kumulang $326 milyon. Mahigit sa 98% nito ay nagmula sa mga compromised na susi at signing infrastructure sa halip na mga bug sa smart-contract, natuklasan ng Blockaid. Ang Drift Protocol at Step Finance ang nag-ambag sa karamihan ng halagang iyon, habang ang mas maliliit na insidente na may kaugnayan sa code ay nakaapekto sa mga proyektong kabilang ang Raydium at Volo.

Pagkakaiba ng Seguridad ng Blockchain

Ang paghahambing ng network ay hindi nagtatakda na ang isang blockchain ay likas na mas ligtas. Sa halip, ito ay sumasalamin kung aling mga aplikasyon ang inatake at kung paano pinamahalaan ng kanilang mga koponan ang pribilehiyadong access. Ikinonekta ng Chainalysis ang pag-atake sa KelpDAO noong Abril 18 sa Lazarus Group ng Hilagang Korea. Natuklasan ng kanilang imbestigasyon na ang mga umaatake ay nakompromiso ang mga internal na RPC nodes at nagdulot ng pagkaabala sa mga external nodes.

Mga Hakbang sa Pagbawi

Ayon sa crypto.news, nakumpleto ng KelpDAO ang operational phase ng kanilang recovery plan noong Mayo 25 matapos ilipat ang huling tranche na 20,373.72 rsETH sa kanilang bridge adapter. Nagpatuloy ang minting, redemptions, at rewards, kahit na ang mga litigasyon at mga hindi pagkakaunawaan na may kinalaman sa mga frozen na pondo ay nananatiling hindi nalutas.

Mga Rekomendasyon para sa mga On-Chain Team

Inaasahan ng Blockaid na ang mga koponan ay magpokus nang mas mabigat sa mga transaction-intent checks, mga isolated signing device, segregation ng susi, at pagmamanman sa mga bridges at infrastructure. Ang mga hakbang na iyon ay mga rekomendasyon ng kumpanya, hindi mga garantiya. Ang susunod na napatunayang mga update ay magmumula sa mga tuntunin ng recovery-token ng Drift at iskedyul ng muling paglulunsad, ang natitirang proseso ng mga claim ng Step Finance, mga paglilitis na may kaugnayan sa mga frozen na pondo ng KelpDAO, at anumang pag-agaw ng asset na inihayag ng mga ahensya ng pagpapatupad ng batas.