Dobrodošli· četvrtak, 30. juli 2026.
Vijesti
Tehnologija

Blockaid: 212 onchain napada u pola godine odnijelo 1,1 milijardu dolara, ubrzavaju AI i wallet napadi

Blockaid je verifikovao 212 exploita visokog praga, 3,4 puta više nego u cijeloj 2025. Samo četiri incidenta čine 64 odsto ukradenog, a najveći napadi ciljali su ljude i operacije, ne bagove u pametnim ugovorima.

Foto: Bitcoin.com News

Redakcija ACX+ACX+ Magazin · prije 4 h
2 min čitanja

Prva polovina 2026. bila je najaktivniji period onchain sigurnosnih prijetnji otkako se vode zapisi: sigurnosna firma Blockaid verifikovala je 212 exploita visokog praga, što je 3,4 puta više nego u cijeloj 2025. godini. Prema Blockaidovom izvještaju o onchain sigurnosti za prvo polugodište 2026, ukupne štete dostigle su 1,1 milijardu dolara, manje nego u prvoj polovini 2025, zahvaljujući izostanku pojedinačne multimilijarderske pljačke.

Obim i tehnička sofisticiranost napada ipak su dramatično eskalirali. Napadači su u šest mjeseci izveli 212 verifikovanih exploita, sa vrhuncem u junu kada je zabilježeno 57 zasebnih incidenata. Samo četiri velika incidenta čine 707 miliona dolara, odnosno 64 odsto ukupno ukradenih sredstava. Sjevernokorejski hakerski klaster "Trader Traitor", povezan sa grupom Lazarus, odgovoran je za približno 609 miliona dolara ukupnih gubitaka, navodi Blockaid.

Dva najveća exploita perioda, restaking protokol KelpDAO (292 miliona dolara) i Solanin perp DEX Drift Protocol (285 miliona dolara), pripisana su upravo Trader Traitoru. Umjesto oslanjanja na bagove u pametnim ugovorima, ovi napadi ciljali su ljudske i operativne vektore: u proboju Drifta sedmice ciljanog socijalnog inženjeringa donijele su napadačima administrativnu multisig kontrolu, pa je 285 miliona dolara ukradeno za manje od 12 minuta, dok su u KelpDAO exploitu napadači socijalnim inženjeringom prema developeru LayerZeroa zatrovali RPC infrastrukturu i falsifikovali cross-chain bridge atestacije.

Izvještaj izdvaja i tri velike sigurnosne granice koje su se pojavile u prvoj polovini 2026, područja istorijski van standardnih audit okvira: napade na EIP-7702 delegaciju walleta, AI prompt injection i off-chain bridge infrastrukturu. Kao ilustraciju prijetnje od AI ranjivosti izvještaj navodi majski incident u kojem je napadač "prompt injectionom prevario Bankrov AI agent da odobri neautorizovanu transakciju, uzevši 216.000 dolara".

Stope povrata ostale su oštro podijeljene po vektoru napada. Sredstva ukradena kompromitovanjem ključeva nestajala su gotovo odmah u miksere ili cross-chain bridgeve. Nasuprot tome, bagovi u protokolima povremeno su omogućavali djelimičan ili pun povrat kroz brzu koordinaciju white-hat aktera ili pauziranje ugovora.

Gledajući unaprijed, Blockaid upozorava da bi se Web3 ekosistemi trebali pripremiti za nastavak pritiska u drugoj polovini godine. Ključne zone rizika su uporne kampanje socijalnog inženjeringa sankcionisanih državnih aktera, širenje exploita oko EIP-7702 delegacije walleta i nagli rast prompt-injection napada na autonomne AI trading agente kako njihova primjena raste kroz decentralizovane finansije.

Izvor: Bitcoin.com

Izvor: Bitcoin.com