CertiK ujawnia ukrytą prawdę o 50% spadku wartości kryptowalut
Straty związane z kryptowalutami spadły o 46,8% w skali roku do 1,32 miliarda dolarów w pierwszej połowie 2026 roku, ale firma zajmująca się bezpieczeństwem blockchain, CertiK, ostrzegła, że ten spadek nie oznacza bezpieczniejszego ekosystemu aktywów cyfrowych.
- CertiK informuje, że straty kryptowalutowe spadły o 46,8% do 1,32 miliarda dolarów w pierwszej połowie 2026 roku, ale spadek ten nie oznacza, że branża stała się bezpieczniejsza.
- Kompromitacje portfeli zastąpiły phishing jako największa metoda ataku w drugim kwartale, a ataki powiązane z Koreą Północną były przyczyną większości dużych strat.
- CertiK i TRM Labs ostrzegają, że napastnicy stają się coraz bardziej ukierunkowani i wyrafinowani, co sprawia, że bezpieczeństwo kluczy prywatnych staje się priorytetem.
Zgodnie z raportem bezpieczeństwa CertiK za pierwszą połowę 2026 roku, niższa kwota strat jest w dużej mierze wynikiem braku wydarzenia na skalę 1,4 miliarda dolarów, które miało miejsce w tym samym okresie w ubiegłym roku.
Firma stwierdziła, że proste porównanie ogólnych liczb wprowadza w błąd, ponieważ napastnicy przeprowadzają mniej przypadkowych kampanii, a zamiast tego wykonują bardziej ukierunkowane operacje, które powodują większe szkody na incydent.
Analizując dane za pierwszą połowę roku, CertiK poinformował, że phishing pozostał główną przyczyną kradzieży kryptowalut w pierwszym kwartale, co skutkowało stratami w wysokości 508,2 miliona dolarów. W drugim kwartale jednak kompromitacje portfeli wyprzedziły phishing jako największa metoda ataku, odpowiadając za 807,5 miliona dolarów skradzionych aktywów.
Znacząca część tych strat pochodziła z zaledwie dwóch dużych incydentów. CertiK stwierdził, że ponad 70% całkowitych strat w drugim kwartale wynikało z ataków na KelpDAO i Drift Protocol, które według przypuszczeń zostały przeprowadzone przez hakerów wspieranych przez państwo Korei Północnej.
Chociaż całkowite straty wydają się niższe, CertiK stwierdził, że branża stoi w obliczu strukturalnie wyższego poziomu aktywności ataków niż rok wcześniej. Wyłączając wyjątkowy hack Bybit z 2025 roku, firma doszła do wniosku, że indywidualne ataki stają się coraz bardziej finansowo szkodliwe i coraz bardziej koncentrują się na celach o wysokiej wartości, zamiast na oportunistycznych eksploatacjach.
Oddzielne ustalenia firmy zajmującej się inteligencją blockchain, TRM Labs, wspierają tę ocenę. W swoim raporcie za pierwszą połowę 2026 roku opublikowanym w środę, TRM Labs stwierdził, że spadek całkowitej wartości skradzionej nie powinien być interpretowany jako dowód na to, że napastnicy stali się mniej zdolni. Według firmy, niższa kwota jest w dużej mierze wynikiem braku rekordowych kradzieży porównywalnych z incydentem Bybit w okresie raportowania.
TRM Labs również odkrył, że liczba incydentów związanych z bezpieczeństwem kryptowalut wzrosła gwałtownie z 83 w pierwszej połowie ubiegłego roku do 207 w pierwszej połowie 2026 roku, co stanowi najwyższy sześciomiesięczny wynik, jaki firma kiedykolwiek zarejestrowała. Jego analiza wykazała również, że eksploatacje smart kontraktów stanowiły 125 incydentów, co stanowi około 60% wszystkich zarejestrowanych ataków.
Obok swojej oceny trendów ataków, CertiK zidentyfikował zarządzanie kluczami prywatnymi i kontrolę portfeli wielopodpisowych jako najważniejsze obszary wymagające silniejszej ochrony. Firma zaleciła, aby protokoły kryptograficzne i instytucje zabezpieczające znaczne aktywa on-chain wzmocniły każdy poziom zarządzania kluczami, w tym bezpieczeństwo sprzętowe, zarządzanie wielopodpisowe i geograficzną dystrybucję sygnatariuszy portfeli.
CertiK stwierdził, że inwestycje w te kontrole mogą przynieść nieproporcjonalnie silne korzyści w zakresie bezpieczeństwa, ponieważ bezpośrednio zmniejszają wpływ ataków na wrażliwą infrastrukturę portfeli.
Uwaga zwróciła się również na rosnącą rolę północnokoreańskich operacji cybernetycznych. Według TRM Labs, północnokoreańscy hakerzy ukradli kryptowaluty o wartości ponad 6 miliardów dolarów od 2017 roku. Ostatnie ataki związane z KelpDAO i Drift Protocol skłoniły przedstawicieli Stanów Zjednoczonych, Japonii i Korei Południowej do spotkania pod koniec ubiegłego miesiąca w celu omówienia sposobów ograniczenia działalności cybernetycznej Korei Północnej oraz nielegalnych dochodów generowanych poprzez kradzież kryptowalut.
Podczas tych dyskusji przedstawiciele rządów przyznali, że północnokoreańscy pracownicy IT coraz częściej wykorzystują sztuczną inteligencję, aby poprawić skalę, szybkość i wyrafinowanie operacji cybernetycznych. Kilku liderów w dziedzinie cyberbezpieczeństwa osobno ostrzegło, że techniki wspomagane przez AI sprawiają, że eksploatacje protokołów są trudniejsze do wykrycia i obrony.
Tymczasem producent portfeli sprzętowych Ledger nadal doradza użytkownikom kryptowalut, aby trzymali frazy odzyskiwania offline i nigdy ich nie ujawniali, opisując te praktyki jako podstawowe, ale niezbędne zabezpieczenia przed atakami phishingowymi i nieautoryzowanym dostępem do portfeli.
Cena --
Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.
Możesz również polubić

Zatrudnienie w IT w Korei Północnej: Wyzwania związane z bezpieczeństwem w rekrutacji w branży kryptowalut

Brazylijski rynek kryptowalut o wartości 319 miliardów dolarów staje przed terminem licencyjnym w październiku: CertiK

Tornado Cash odnotowuje 968 depozytów 23 lipca 2026 roku

94% ataków hakerskich na kryptowaluty w pierwszej połowie roku miało miejsce poza zakresem audytu

Lazarus przemieszcza 121,5 BTC: Północnokoreańska pralka znów działa

Haki kryptowalutowe osiągnęły 212 incydentów, skradziono ponad 1,1 miliarda USD w I połowie 2026 roku

Hacking w Korei Północnej, 1,6 biliona wonów skradzionych z aktywów wirtualnych w pierwszej połowie roku

Straty w branży kryptowalut przekraczają 1 miliard dolarów w pierwszej połowie 2026 roku, największe straty Ethereum i Solany

Trwa prywatna wersja testowa Velocity, audyt i wzmocnienie ryzyka w toku

Lien Finance dotknięty exploitem na 542 tys. dolarów związanym z błędem logiki tokenów obligacji

Firma badawcza kryptowalut Hazeflow zamknie działalność, ponieważ założyciel wycofuje się z branży

Absolutny rekord włamań do sieci kryptowalut w pierwszej połowie 2026 roku

Drift announced the restart of its Perp DEX for the Solana ecosystem, with revenue used to establish a user compensation fund

CertiK: W maju rynek kryptowalut odnotował straty w wysokości 68,3 mln USD w wyniku kradzieży, co stanowi spadek o blisko 90% w porównaniu z poprzednim miesiącem

Coinbase stuffed USDC into Hyperliquid; who made money from this transaction?

Drift Protocol: The insurance fund was not affected by the attack, and users can withdraw their staked shares after recovery

Poranny raport | MoonPay przejmuje warstwę egzekucji DFlow od Solana; Strategy publikuje raport finansowy za I kwartał; Manta Network ogłasza zakończenie programu stakingowego Manta

Menedżer ds. produktu Drift: planujemy ponowne uruchomienie rozwidlonej platformy handlowej w maju lub czerwcu

Kto zastąpi AAVE jako nowego lidera?

CertiK: Phishing, deepfake'i i ataki na łańcuch dostaw mogą stać się największymi zagrożeniami dla bezpieczeństwa kryptowalut w 2026 roku

Północnokoreańska grupa Lazarus wykorzystuje zestaw narzędzi złośliwego oprogramowania dla systemu macOS do ataków na firmy z branży kryptowalutowej i fintechowej

Aktualizacja wiadomości dotyczących regulacji kryptowalut 2026: Ustawa CLARITY, ramy SEC-CFTC oraz sprawozdawczość z podstawy kosztu 1099-DA wchodzą w życie
Najnowsze wiadomości dotyczące regulacji kryptowalut, kwiecień 2026: Ustawa CLARITY utknęła na etapie dochodzenia w sprawie rentowności stablecoinów, okno w Senacie się zamyka. Sprawozdawczość z podstawy kosztu IRS Formularz 1099-DA jest teraz obowiązkowa. Przewodnik po taksonomii SEC-CFTC. Praktyczne wskazówki dotyczące zgodności.

46 minut, skradziono 292 miliony dolarów – sektor DeFi ponownie stoi przed dylematem rozwojowym

Największy skok na DeFi w 2026 roku – hakerzy z łatwością wykorzystali lukę w systemie Aave

Firma Circle jest przedmiotem pozwu zbiorowego w związku z kradzieżą środków z protokołu Drift, ponieważ nie zablokowała ich

Poranny raport | Drift otrzymuje wsparcie od Tether i innych podmiotów w celu utworzenia funduszu naprawczego o wartości 147,5 mln dolarów; Charles Schwab uruchamia usługi handlu kryptowalutami na rynku kasowym; Morgan Stanley uznaje tokenizację aktywów z

Tether zablokował 3,29 mln USDT na adresie hakera serwisu Rhea Finance

Drift: Plany utworzenia funduszu naprawczego o wartości 147,5 mln dolarów przy wsparciu firmy Tether i innych podmiotów

Poranny raport | W zeszłym tygodniu firma Strategy zainwestowała 1 mld dolarów w celu zwiększenia swoich zasobów bitcoinów; Aave zatwierdziło wniosek o dotację w wysokości 25 mln dolarów; serwis Coinone został zamknięty i ukarany grzywną za naruszenie obo






