
Pierderile de securitate cripto au atins 1,1 miliarde de dolari în urma a 212 incidente verificate în prima jumătate a anului 2026, conform unui raport pentru H1 publicat de Blockaid pe 28 iulie.
Blockaid a descris numărul de incidente pe șase luni ca fiind un record și a declarat că a verificat mai multe exploit-uri în H1 decât pe tot parcursul anului 2025.
Atacurile de securitate operațională au cauzat 74% din valoarea furată, în timp ce un singur grup asociat cu Republica Populară Democrată Coreeană a reprezentat 55%. Blockaid a mai spus că numărul de incidente a fost de 3,4 ori mai mare decât totalul din 2025, deși companiile de securitate utilizează definiții și metode de acoperire diferite atunci când compilează estimările pierderilor din industrie.
Cifrele Blockaid indică o îndepărtare de atacurile care depind doar de codul defect al contractelor inteligente. Dispozitivele compromise, credențialele privilegiate, cheile private, sistemele de semnare și infrastructura off-chain au produs majoritatea pierderilor măsurate. Aceste atacuri pot genera tranzacții blockchain cu aspect valid, deoarece credențialele autorizate le aprobă.
Acest tipar reduce protecția oferită doar de auditurile de cod. Auditul poate identifica vulnerabilități în contracte, dar nu poate împiedica un administrator compromis să semneze o tranzacție malițioasă sau să oprească un verificator de bridge să se bazeze pe o infrastructură compromisă. Blockaid a declarat că noi vectori de atac au apărut în H1 și a avertizat că unii s-ar putea extinde în a doua jumătate a anului.
Proiectele legate de Ethereum au pierdut aproximativ 332 de milioane de dolari, conform raportului Blockaid, vulnerabilitățile de cod fiind responsabile pentru o mare parte din acest total. Cel mai mare caz legat de Ethereum a fost KelpDAO, unde atacatorii au eliberat 116.500 rsETH în valoare de aproximativ 292 de milioane de dolari dintr-un contract bridge după ce au falsificat un mesaj de pe lanțul sursă.
Proiectele legate de Solana au pierdut aproximativ 326 de milioane de dolari. Peste 98% au provenit din chei compromise și infrastructură de semnare, mai degrabă decât din bug-uri ale contractelor inteligente, a constatat Blockaid. Drift Protocol și Step Finance au reprezentat cea mai mare parte a acestei sume, în timp ce incidente mai mici legate de cod au afectat proiecte precum Raydium și Volo.
Comparația rețelelor nu stabilește că un blockchain este în mod inerent mai sigur. În schimb, aceasta reflectă ce aplicații au fost atacate și cum echipele lor au gestionat accesul privilegiat. Un singur incident major poate domina, de asemenea, totalul unei rețele pe șase luni.
Chainalysis a legat atacul KelpDAO din 18 aprilie de grupul Lazarus din Coreea de Nord. Investigația sa a constatat că atacatorii au compromis noduri RPC interne și au perturbat noduri externe, determinând un sistem cu un singur verificator să accepte un eveniment fals de ardere (burn event). Bridge-ul de pe partea Ethereum a eliberat apoi rsETH, chiar dacă nu fuseseră distruse tokenuri corespondente pe lanțul sursă.
Așa cum a raportat crypto.news, KelpDAO a finalizat faza operațională a planului său de recuperare pe 25 mai, după transferul unei tranșe finale de 20.373,72 rsETH în adaptorul său bridge. Minting-ul, răscumpărările și recompensele au fost reluate, deși litigiile și pretențiile contestate care implică fonduri blocate au rămas nerezolvate.
Drift a suferit un atac separat de acces privilegiat pe 1 aprilie. Chainalysis a declarat că atacatorii au folosit luni de inginerie socială și tranzacții nonce durabile pre-semnate pentru a obține controlul administrativ. Actualizarea de recuperare a Drift din 16 aprilie a evaluat activele furate la 295,7 milioane de dolari, peste estimarea inițială de aproximativ 285 de milioane de dolari utilizată de Blockaid și de mai mulți investigatori.
Într-o știre conexă, crypto.news a raportat că Step Finance și-a încetat activitatea după ce atacatorii au compromis dispozitive executive și au drenat până la 40 de milioane de dolari din active controlate de trezorerie. Compania a recuperat aproximativ 4,7 milioane de dolari, dar a declarat că discuțiile de finanțare și achiziție nu au produs o cale durabilă de urmat.
Drift a propus un fond de recuperare susținut de veniturile din schimb, Tether și alți parteneri. Planul său a inclus un sprijin propus de până la 127,5 milioane de dolari de la Tether, 20 de milioane de dolari de la alți parteneri și un token de recuperare transferabil separat. Protocolul a declarat că repornirea sa va necesita audituri de la OtterSec și Asymmetric, dispozitive de semnare dedicate, blocări temporare (timelocks) și un multisig (semnătură multiplă) reproiectat.
Furtul rămâne un caz activ în lanț (on-chain). Așa cum s-a raportat anterior, un portofel legat de exploatatorul Drift a mutat 23.095,1 Ether, în valoare de aproximativ 44,4 milioane de dolari, în Tornado Cash între 23 și 24 iulie, după aproximativ trei luni de inactivitate.
Blockaid se așteaptă ca echipele să se concentreze mai mult pe verificările intenției tranzacțiilor, dispozitive de semnare izolate, segregarea cheilor și monitorizarea pe toate bridge-urile și infrastructura. Aceste măsuri sunt recomandări ale companiei, nu garanții.
Următoarele actualizări verificate vor proveni din termenii token-ului de recuperare și programul de relansare al Drift, procesul de cereri rămase ale Step Finance, procedurile judiciare legate de fondurile KelpDAO înghețate și orice sechestre de active anunțate de agențiile de aplicare a legii.








