PangunaLBank News Center
Binalaan ng CertiK ang maling paggamit ng AI at kakulangan sa imprastruktura na magtutulak sa mga crypto hacks sa 2026
certik-warns-ai-misuse-and-infrastructure-gaps-to-drive-2026-crypto-hacks
Binalaan ng CertiK ang maling paggamit ng AI at kakulangan sa imprastruktura na magtutulak sa mga crypto hacks sa 2026
Lumampas na sa $600 milyon ang pagkalugi sa crypto noong 2026, na pangunahing dulot ng malalaking pag-atake na konektado sa mga aktor mula Hilagang Korea. Isang pag-atake sa Kelp DAO na nagkakahalaga ng $293 milyon na may kaugnayan sa pagkabigo ng LayerZero infrastructure at ang $280 milyon na pag-hack sa Drift Protocol ang bumuo sa karamihan ng pagkalugi noong Abril. Nagbabala ang mga eksperto sa seguridad na ang phishing na pinapatakbo ng AI, mga deepfake, at mga automated na kasangkapan sa pag-atake ay nagpapabilis at nagpapahirap tuklasin ang mga pag-atake.
2026-04-23 Pinagmulan:crypto.news

Ang mga exploit na pinapagana ng AI at mga kapintasan sa cross-chain ay nagtulak sa mga panganib sa seguridad ng crypto upang maging sentro ng atensyon sa 2026, babala ng mga eksperto sa CertiK, na ang mga pagkalugi ay lumampas na sa $600 milyon.

Buod
  • Ang mga pagkalugi sa crypto ay lumampas sa $600 milyon noong 2026, higit na sanhi ng malalaking exploit na konektado sa mga salarin mula sa North Korea.
  • Isang $293 milyong paglabag sa Kelp DAO na konektado sa pagkabigo ng imprastraktura ng LayerZero at isang $280 milyong hack ng Drift Protocol ang bumubuo sa karamihan ng mga pagkalugi noong Abril.
  • Nagbabala ang mga eksperto sa seguridad na ang phishing na pinapagana ng AI, mga deepfake, at awtomatikong kasangkapan sa exploit ay nagpapabilis at nagpapahirap sa pagtukoy ng mga pag-atake.

Ayon sa kumpanya ng seguridad ng blockchain, ang mga umaatake ay gumamit ng kumbinasyon ng social engineering, kahinaan ng imprastraktura, at lalong advanced na kagamitan upang isagawa ang ilan sa pinakamalalaking paglabag sa seguridad ng taon.

Ang mga pagkalugi ay lubos na nakatuon sa ilang matitinding insidente. Noong Abril lamang ay nakita ang dalawang malaking pagnanakaw na konektado sa mga salarin mula sa North Korea. 

Isa sa mga ito ay kinasangkutan ng $293 milyong exploit sa Kelp DAO, kung saan ang pagkabigo sa imprastraktura ng cross-chain messaging na konektado sa LayerZero ay nagpahintulot sa mga umaatake na malampasan ang mga panseguridad na itinayo batay sa mga palagay ng tiwala. Isa pang paglabag sa seguridad ang tinarget ang Drift Protocol, na nagresulta sa humigit-kumulang $280 milyon sa pagkalugi.

Sinabi ni CertiK senior blockchain investigator Natalie Newson na ang bilis at likas na katangian ng mga pag-atake ay nagpapahiwatig ng isang mas kumplikadong kapaligiran ng banta na nabubuo. Ang mga deepfake sa real-time, mga kampanya ng phishing, mga kompromiso sa supply chain, at mga kahinaan sa cross-chain, aniya, ay malamang na maging sentro ng malalaking exploit na patungo sa 2026.

Isang naunang insidente ang nagbigay-diin kung paano na ginagamit ang mga tool ng AI sa praktika. Noong Abril 15, isiniwalat ng tagapagbigay ng crypto wallet na Zerion na ang mga hacker na konektado sa North Korea ay nagsagawa ng matagal na kampanya ng social engineering, at sa huli ay nakakuha ng humigit-kumulang $100,000 mula sa mga hot wallet nito.

“Ang pinakamahusay na paraan para protektahan ng mga mamumuhunan ang kanilang sarili ay maging malay sa kasalukuyang mga banta na maaari nilang harapin… Halimbawa, upang protektahan ang iyong sarili laban sa phishing, palaging patunayan ang awtentisidad ng mga URL at smart contract,” sabi ni Newson.

Ang mga alalahanin sa seguridad ay hindi limitado sa panlabas na pag-atake. Ang mga kasanayan sa pag-iimbak ay nananatiling isang mahinang punto, lalo na para sa mga ordinaryong kalahok. 

“Ang paggamit ng cold wallet ay makakatulong na panatilihing ligtas ang mga asset na hindi mo regular na ginagamit at nagpapahintulot sa iyong lagdaan ang mga transaksyon nang hindi inilalantad ang iyong private key,” dagdag niya.

Napunta rin ang atensyon sa kung paano binabago ng artificial intelligence ang magkabilang panig ng equation. Ang mga kasangkapan na kayang gumawa ng kapani-paniwalang deepfake at awtomatiko na ang pagbuo ng exploit ay nagiging mas madaling ma-access. 

“Mayroon na ngayong mas kapani-paniwalang mga deepfake, awtonomong ahente ng pag-atake, at ‘agentic AI’ na kayang awtonomong mag-scan ng mga smart contract para sa mga bug, gumawa ng exploit code, at magsagawa ng mga pag-atake sa bilis ng makina,” dagdag ni Newson.

Mas maaga ngayong buwan, isang grupong nagbabanta na kilala bilang “Jinkusu” ay iniulat na nag-aalok ng mga kasangkapan sa cybercrime na idinisenyo upang lampasan ang mga pagsusuri sa Know Your Customer sa mga bangko at crypto platform, umaasa sa manipulasyon ng boses at teknolohiya ng deepfake.

Kasabay nito, nagsisimula nang tumaas ang paggamit ng AI sa depensa. Ang tumataas na awtomasyon ay nagdulot ng pagdami ng mga isinumiteng bug bounty sa buong industriya, kahit hindi lahat ng natuklasan ay balido. Isang halimbawa ay ang Claude Mythos, isang AI system na binuo ng Anthropic, na sinubukan sa limitadong pagpapatupad para sa pagtukoy ng mga kahinaan sa malalaking operating system.