Ataki na krypto: incydentów +50%, straty -60%

W I połowie 2026 r. SlowMist zarejestrował 182 incydenty związane z kryptowalutami (+50% r/r) i łączne straty około 956 mln USD (-60% r/r).

Firma SlowMist opublikowała półroczny raport obejmujący styczeń–czerwiec 2026 r., w którym podała 182 incydenty związane z bezpieczeństwem kryptowalut oraz łączne straty wynoszące około 956 mln USD. Dla porównania w tym samym okresie rok wcześniej odnotowano 121 incydentów i straty około 2,373 mld USD.

Najwięcej przypadków wynikało z luk w kontraktach i błędów logiki — takich zdarzeń było 85. Kompromitacje kluczy prywatnych i danych logowania stanowiły 17 incydentów, a ataki na łańcuch dostaw 12 przypadków. Pod względem wartości szkód największe straty przypisano atakom na łańcuch dostaw — około 298 mln USD, w dużej mierze za sprawą jednego zdarzenia.

Największa pojedyncza strata pochodziła z eksploitu Kelp DAO, który spowodował niemal 292 mln USD strat. Badacze powiązali ten atak z podgrupą Lazarus Group z Korei Północnej. Ataki wykorzystujące luki w kontraktach i logice przyniosły łącznie około 152 mln USD strat, a kompromitacje kluczy oraz danych logowania odpowiadały za około 130 mln USD.

Ethereum było najczęściej atakowanym ekosystemem w badanym półroczu, z szacowanymi stratami sięgającymi około 134 mln USD. Raport wskazuje, że w porównaniu z rokiem poprzednim wzrosła liczba incydentów, ale łączne straty były niższe, ponieważ miniony rok zawierał kilka bardzo dużych kradzieży, które podniosły sumaryczne wartości.

SlowMist zwraca uwagę na rosnące wykorzystanie narzędzi sztucznej inteligencji przez napastników. CISO SlowMist ostrzegał o podgrupie HexagonalRodent, która miała wabić deweloperów ofertami pracy i rozmowami rekrutacyjnymi, by wprowadzać backdoory do kodu. „Powiązane śledztwa wykazały, że atakujący szeroko wykorzystywali narzędzia AI, takie jak ChatGPT i Cursor podczas całego procesu ataku, wspierając generowanie kodu, tworzenie treści do komunikacji i optymalizację narracji do inżynierii społecznej”.

Raport opisuje też przypadek, w którym napastnik przesłał NFT, które odblokowało transfery o wysokich uprawnieniach, a następnie wysłał chatbota Grok wiadomością w kodzie Morse’a, którą chatbot zinterpretował jako instrukcję transferu. Agent tradingowy BankrBot uznał efekt za zaufany i wykonał on-chain przelew na około 175 000 USD. SlowMist określił takie zdarzenie jako atak typu „łańcuch zaufania AI agenta”.

SlowMist podaje szczegółowe statystyki dotyczące kategorii incydentów i rozkładu strat w nadziei, że dane te posłużą do planowania działań zabezpieczających w kolejnych miesiącach.

Treści publikowane na GNcrypto mają wyłącznie charakter informacyjny i nie stanowią porady finansowej. Dokładamy starań, aby informacje były rzetelne i aktualne, jednak nie gwarantujemy ich pełnej poprawności, kompletności ani niezawodności. GNcrypto nie ponosi odpowiedzialności za ewentualne błędy, pominięcia ani straty finansowe wynikające z polegania na tych treściach. Wszystkie działania podejmujesz na własne ryzyko. Zawsze prowadź własne badania i korzystaj z pomocy profesjonalistów. Szczegóły znajdziesz w naszych Warunkach, Polityce prywatności i Zastrzeżeniach.

Artykuły tego autora