การสูญเสียความปลอดภัยของคริปโตพุ่งถึง 1.1 พันล้านดอลลาร์ใน H1 2026: รายงานจาก Blockaid

9 ชั่วโมง ที่ผ่านมา
อ่าน 8 นาที
2 มุมมอง

การสูญเสียความปลอดภัยของคริปโตในปี 2026

การสูญเสียความปลอดภัยของคริปโตสูงถึง 1.1 พันล้านดอลลาร์ จากเหตุการณ์ที่ได้รับการตรวจสอบ 212 เหตุการณ์ ในช่วงครึ่งแรกของปี 2026 ตามรายงาน H1 ที่เผยแพร่โดย Blockaid เมื่อวันที่ 28 กรกฎาคม 2026

สถิติใหม่และการโจมตีที่เพิ่มขึ้น

Blockaid ระบุว่าจำนวนเหตุการณ์ในช่วงหกเดือนนี้เป็น สถิติใหม่ และกล่าวว่ามีการตรวจสอบการโจมตีมากขึ้นใน H1 มากกว่าทั้งปี 2025 การโจมตีด้านความปลอดภัยในการดำเนินงานทำให้สูญเสียมูลค่า 74% ในขณะที่กลุ่มหนึ่งที่เกี่ยวข้องกับ สาธารณรัฐประชาธิปไตยประชาชนเกาหลี มีส่วนรับผิดชอบถึง 55%

การเปลี่ยนแปลงรูปแบบการโจมตี

ข้อมูลจาก Blockaid เปิดเผยเกี่ยวกับที่มาของการสูญเสีย และสิ่งที่ทีมงานบนเชนควรเฝ้าระวังใน H2: ตัวเลขชี้ให้เห็นถึงการเปลี่ยนแปลงจากการโจมตีที่พึ่งพาเพียงแค่รหัสสมาร์ทคอนแทรคที่มีข้อบกพร่อง อุปกรณ์ที่ถูกโจมตี ข้อมูลประจำตัวที่มีสิทธิพิเศษ กุญแจส่วนตัว ระบบการลงนาม และโครงสร้างพื้นฐานนอกเชนสร้างความสูญเสียส่วนใหญ่ที่วัดได้

การโจมตีเหล่านี้สามารถสร้างธุรกรรมบล็อกเชนที่ดูถูกต้องได้เพราะข้อมูลประจำตัวที่ได้รับอนุญาตอนุมัติพวกเขา

การสูญเสียที่เกี่ยวข้องกับ Ethereum และ Solana

โครงการที่เกี่ยวข้องกับ Ethereum สูญเสียประมาณ 332 ล้านดอลลาร์ โดยช่องโหว่ของรหัสเป็นสาเหตุหลักของยอดรวมดังกล่าว กรณีที่ใหญ่ที่สุดที่เชื่อมโยงกับ Ethereum คือ KelpDAO ซึ่งผู้โจมตีได้ปล่อย rsETH จำนวน 116,500 ตัวซึ่งมีมูลค่าประมาณ 292 ล้านดอลลาร์ จากสัญญาเชื่อมโยงหลังจากปลอมแปลงข้อความจากเชนต้นทาง

ในขณะที่โครงการที่เกี่ยวข้องกับ Solana สูญเสียประมาณ 326 ล้านดอลลาร์ โดยมากกว่า 98% มาจากกุญแจที่ถูกโจมตีและโครงสร้างพื้นฐานการลงนาม

การโจมตีที่สำคัญและการฟื้นฟู

Chainalysis เชื่อมโยงการโจมตี KelpDAO เมื่อวันที่ 18 เมษายนกับกลุ่ม Lazarus ของเกาหลีเหนือ การสอบสวนพบว่าผู้โจมตีได้โจมตี RPC nodes ภายในและรบกวน external nodes ทำให้ระบบผู้ตรวจสอบเดียวยอมรับเหตุการณ์การเผาที่เป็นเท็จ

ตามที่ crypto.news รายงาน KelpDAO เสร็จสิ้นขั้นตอนการดำเนินงานของแผนการฟื้นฟูเมื่อวันที่ 25 พฤษภาคมหลังจากโอน tranche สุดท้าย 20,373.72 rsETH ไปยังอะแดปเตอร์สะพานของตน

การโจมตีอื่น ๆ และการฟื้นฟู

Drift ประสบกับการโจมตีการเข้าถึงที่มีสิทธิพิเศษแยกต่างหากเมื่อวันที่ 1 เมษายน Chainalysis กล่าวว่า ผู้โจมตีใช้การวิศวกรรมสังคมหลายเดือนและธุรกรรม durable-nonce ที่ลงนามล่วงหน้าเพื่อให้ได้มาซึ่งการควบคุมการบริหาร

การล็อคเวลา และการออกแบบมัลติซิก การโจรกรรมยังคงเป็นคดีที่เปิดอยู่บนเชน

ข้อเสนอแนะสำหรับอนาคต

Blockaid คาดว่าทีมงานจะมุ่งเน้นไปที่การตรวจสอบเจตนาธุรกรรม อุปกรณ์การลงนามที่แยกออกมา การแยกกุญแจ และการตรวจสอบข้ามสะพานและโครงสร้างพื้นฐานมากขึ้น มาตรการเหล่านั้นเป็นคำแนะนำของบริษัท ไม่ใช่การรับประกัน

ล่าสุดจาก Blog