CertiK svela la verità nascosta dietro il calo del 50% delle criptovalute

By: rootdata|2026/07/06 18:30:00

Le perdite legate alle criptovalute sono diminuite del 46,8% su base annua, raggiungendo 1,32 miliardi di dollari durante il primo semestre del 2026, ma la società di sicurezza blockchain CertiK ha avvertito che il calo non indica un ecosistema di asset digitali più sicuro.

  • CertiK afferma che le perdite delle criptovalute sono scese del 46,8% a 1,32 miliardi di dollari nel primo semestre del 2026, ma il calo non significa che l'industria sia diventata più sicura.
  • Le compromissioni dei portafogli hanno sostituito il phishing come il metodo di attacco principale nel secondo trimestre, con attacchi legati alla Corea del Nord che hanno causato la maggior parte delle perdite significative.
  • CertiK e TRM Labs avvertono che gli attaccanti stanno diventando più mirati e sofisticati, rendendo la sicurezza delle chiavi private una priorità assoluta.

Secondo il rapporto sulla sicurezza di CertiK per il primo semestre del 2026, il numero inferiore di perdite è fortemente influenzato dall'assenza di un evento su scala del furto di 1,4 miliardi di dollari di Bybit registrato nello stesso periodo dell'anno scorso.

L'azienda ha dichiarato che un semplice confronto dei numeri principali crea un'impressione fuorviante, poiché gli attaccanti stanno conducendo meno campagne casuali e invece eseguendo operazioni più mirate che infliggono danni maggiori per incidente.

Analizzando i dati del primo semestre, CertiK ha riportato che il phishing è rimasto la causa principale del furto di criptovalute durante il primo trimestre, con perdite di 508,2 milioni di dollari. Tuttavia, durante il secondo trimestre, le compromissioni dei portafogli hanno superato il phishing come il metodo di attacco più grande, rappresentando 807,5 milioni di dollari in beni rubati.

Una parte significativa di queste perdite proviene da soli due incidenti principali. CertiK ha affermato che oltre il 70% del totale del secondo trimestre deriva da attacchi mirati a KelpDAO e Drift Protocol, entrambi ritenuti essere stati eseguiti da hacker sponsorizzati dallo stato nordcoreano.

Sebbene le perdite totali sembrino inferiori, CertiK ha affermato che l'industria sta affrontando un tasso di attività di attacco strutturalmente più elevato rispetto a un anno fa. Escludendo l'eccezionale hack di Bybit del 2025, l'azienda ha concluso che gli attacchi individuali stanno diventando più dannosi finanziariamente e sempre più concentrati su obiettivi di alto valore invece di sfruttamenti opportunistici.

Risultati separati dalla società di intelligence blockchain TRM Labs supportano questa valutazione. Nel suo rapporto per il primo semestre del 2026 pubblicato mercoledì, TRM Labs ha affermato che il calo del valore totale rubato non dovrebbe essere interpretato come prova che gli attaccanti siano diventati meno capaci. Secondo l'azienda, il numero inferiore è in gran parte il risultato dell'assenza di furti da record comparabili all'incidente di Bybit durante il periodo di riferimento.

TRM Labs ha anche scoperto che il numero di incidenti di sicurezza legati alle criptovalute è aumentato bruscamente da 83 nel primo semestre dell'anno scorso a 207 nel primo semestre del 2026, il totale semestrale più alto mai registrato dall'azienda. La sua analisi ha ulteriormente mostrato che gli exploit dei contratti intelligenti hanno rappresentato 125 incidenti, circa il 60% di tutti gli attacchi registrati.

Accanto alla sua valutazione delle tendenze degli attacchi, CertiK ha identificato la gestione delle chiavi private e i controlli dei portafogli multisignature come le aree più critiche che richiedono una protezione più forte. L'azienda ha raccomandato che i protocolli e le istituzioni di criptovaluta che proteggono sostanziali beni on-chain rafforzino ogni livello di gestione delle chiavi, inclusa la sicurezza hardware, la governance multisignature e la distribuzione geografica dei firmatari dei portafogli.

CertiK ha affermato che gli investimenti in questi controlli possono produrre benefici di sicurezza sproporzionatamente forti perché riducono direttamente l'impatto degli attacchi mirati all'infrastruttura sensibile dei portafogli.

L'attenzione si è anche spostata sul crescente ruolo delle operazioni informatiche nordcoreane. Secondo TRM Labs, gli hacker nordcoreani hanno rubato criptovalute per un valore superiore a 6 miliardi di dollari dal 2017. I recenti attacchi legati a KelpDAO e Drift Protocol hanno spinto funzionari degli Stati Uniti, del Giappone e della Corea del Sud a incontrarsi alla fine del mese scorso per discutere modi per limitare l'attività informatica della Corea del Nord e le entrate illecite generate attraverso il furto di criptovalute.

Durante quelle discussioni, i rappresentanti del governo hanno riconosciuto che i lavoratori IT nordcoreani stanno sempre più utilizzando l'intelligenza artificiale per migliorare la scala, la velocità e la sofisticazione delle operazioni informatiche. Diversi leader della cybersecurity hanno avvertito separatamente che le tecniche assistite dall'IA rendono più difficile rilevare e difendersi dagli exploit dei protocolli.

Nel frattempo, il produttore di portafogli hardware Ledger ha continuato a consigliare agli utenti di criptovalute di mantenere le frasi di recupero offline e di non divulgarle mai, descrivendo queste pratiche come misure di protezione di base ma essenziali contro gli attacchi di phishing e l'accesso non autorizzato ai portafogli.

Prezzo di --

--

Questo contenuto è fornito a solo scopo informativo generale e non costituisce consulenza finanziaria, di investimento, legale o fiscale. Qualsiasi evento, ricompensa, promozione online o informazione correlata menzionata nel presente documento non deve essere considerata una raccomandazione, una sollecitazione o un invito ad acquistare, vendere, fare trading o altrimenti negoziare criptovalute. Le criptovalute sono altamente volatili e possono comportare perdite. La disponibilità dei servizi, dei prodotti e degli eventi correlati di WEEX può variare a seconda della regione. È tua responsabilità assicurarti che la tua partecipazione sia conforme alle leggi e ai regolamenti locali applicabili.

Potrebbe interessarti anche

iconiconiconiconiconiconicon
Assistenza clienti:@weikecs
Cooperazione aziendale:@weikecs
Trading quantitativo e MM:[email protected]
Programma VIP:[email protected]