Dropstab लोगो - क्रिसमस की सजावट के साथ पानी की बूंद के आकार को दर्शाती नीली रेखा
मार्केट कैप$2.25 T 1.41%24h वॉल्यूम$79.14 B 35.84%BTC$65,143.00 1.15%ETH$1,966.12 4.57%S&P 500$7,413.30 0.00%सोना$4,093.50 0.98%बीटीसी का दबदबा58.19%

क्रिप्टो हैक्स रिकॉर्ड संख्या को पहुंच गए हैं, लेकिन सबसे बड़ा खतरा स्मार्ट कॉन्ट्रैक्ट नहीं हैं

05 Jul, 2026द्वाराCryptoSlate
हमारे सोशल में शामिल हों

क्रिप्टो हैक की संख्या अभी तक रिकॉर्ड बना रही है। TRM लैब्स के नवीनतम आंकड़ों में दी गई चेतावनी इस बात की ओर इशारा करती है कि पैसा वास्तव में कहाँ खो रहा है।

अपनी H1 2026 क्रिप्टो हैक समीक्षा में, TRM लैब्स ने कहा कि हमलावरों ने साल के पहले छह महीनों में 207 अलग-अलग हैक किए, जो कि फर्म द्वारा किसी भी छह महीने की अवधि में रिकॉर्ड किए गए सबसे ज्यादा हैं।

फिर भी, कुल नुकसान घटकर 972 मिलियन डॉलर हो गया, जो 2025 के पहले छह महीनों के दौरान चुराए गए 2.3 बिलियन डॉलर का आधा से भी कम है।

यह विभाजन सुरक्षा की कहानी को बदल देता है। अधिक प्रोटोकॉल, टोकन और विकेंद्रीकृत एप्लिकेशन प्रभावित हो रहे हैं, लेकिन जो नुकसान अभी भी वर्ष को परिभाषित करते हैं वे ऑपरेशनल सिस्टम में केंद्रित हैं: कुंजियाँ, कस्टडी, साइनिंग इंफ्रास्ट्रक्चर, अनुमोदन प्रवाह और कोड के आसपास के अन्य नियंत्रण बल्कि कोड के अकेले नहीं।

DeFi टीमों के लिए, स्मार्ट कॉन्ट्रैक्ट ऑडिट अभी भी आवश्यक हैं क्योंकि स्मार्ट कॉन्ट्रैक्ट एक्सप्लॉइट्स अधिकांश घटनाओं के लिए जिम्मेदार थे। जो नुकसान सैकड़ों मिलियन डॉलर मिटा सकते हैं वे अधिकांश बार ऐसे सिस्टम से आते हैं जो तय करते हैं कि कौन फंड्स को ले जा सकता है, साइनेचर कैसे अनुमोदित होते हैं और प्रोटोकॉल के आसपास के इंफ्रास्ट्रक्चर को कैसे विश्वसनीय माना जाता है।

H1 2026 क्रिप्टो हैक घटनाओं की संख्या, नुकसान का केंद्रीकरण, उत्तर कोरिया से जुड़े नुकसान और ऑपरेशनल नियंत्रणों की सुरक्षा टीमों को मजबूत करने की तुलना करने वाला इन्फोग्राफिक।

अधिक घटनाएं, छोटे विशिष्ट नुकसान

TRM ने कहा कि हैक की संख्या 2025 के H1 में 83 घटनाओं से बढ़कर 2026 के H1 में 207 हो गई। Q2 अकेले 123 घटनाओं का उत्पादन किया, जो पहली तिमाही में रिकॉर्ड सेट करने के बाद था।

उस वृद्धि का अधिकांश हिस्सा स्मार्ट कॉन्ट्रैक्ट एक्सप्लॉइट्स से आया, जो 207 घटनाओं में से 125 के लिए जिम्मेदार थे।

हालांकि, विशिष्ट नुकसान शीर्षक कुल से बहुत छोटा था। TRM ने मध्यम हैक को लगभग 219,000 डॉलर रखा, जबकि औसत 4.7 मिलियन डॉलर था।

यह अंतर दर्शाता है कि कुछ बहुत बड़ी घटनाएं कैसे एकत्रित नुकसान पर भारी पड़ सकती हैं, भले ही दैनिक खतरे का माहौल छोटे एक्सप्लॉइट प्रयासों से भरा हो।

इसका परिणाम एक विभाजित सुरक्षा चित्र है। एक तरफ, DeFi अभी भी कोड स्तर की कमजोरियों, जटिल प्रोटोकॉल लॉजिक और बहु-चरण विकृतियों से निपट रहा है जो अक्सर नुकसान का कारण बनते हैं।

दूसरी तरफ, सबसे बड़ा नुकसान उन सिस्टम में खराबी से आ रहा है जो फंड्स को रखते हैं या उनके नियंत्रण की अनुमति देते हैं।

[

DeFi हैक उच्च उपज को एक छिपे हुए तरलता कर में बदल रहे हैं

संबंधित पठन

DeFi हैक उच्च उपज को एक छिपे हुए तरलता कर में बदल रहे हैं

DeFiLlama डेटा दिखाता है कि Q2 में 780.3 मिलियन डॉलर के ज्ञात नुकसान ब्रिज, कुंजियाँ और प्रोटोकॉल लॉजिक सुरक्षा को प्रतिभागिता की लाइव लागत में बदल रहे हैं।

30 जून, 2026 · Liam 'Akiba' Wright

](https://cryptoslate.com/defis-hack-problem-is-becoming-a-liquidity-tax/)

TRM ने कहा कि इंफ्रास्ट्रक्चर और ऑपरेशनल कम्प्रोमाइज़ ने H1 2026 में केवल लगभग 15% घटनाओं के लिए जिम्मेदार थे, लेकिन चुराए गए मूल्य के लगभग 76% के लिए।

यह अनुपात रिपोर्ट को एक हैक की संख्या की कहानी से सुरक्षा प्राथमिकता की कहानी में बदल देता है।

अगर कोई प्रोटोकॉल ऑडिट को पूरे सुरक्षा कार्यक्रम के रूप में लेता है, तो वह केवल जोखिम के एक हिस्से का बचाव कर रहा है। एक हमलावर कोर कॉन्ट्रैक्ट को छोड़कर एक साइनर को कमजोर करके, एक ब्रिज वैलिडेशन पथ को विकृत करके, एक ऑपरेशनल डिपेंडेंसी को जहर देकर या एक दुष्ट ट्रांसफर के लिए अनुमोदन प्राप्त करके उसे छोड़ सकता है।

सबसे स्पष्ट उदाहरण है उत्तर कोरिया से जुड़ी गतिविधि का केंद्रीकरण। TRM का आकलन है कि लगभग 643 मिलियन डॉलर, या लगभग 66% सभी फंड्स की चोरी H1 2026 में उत्तर कोरिया से जुड़ी गतिविधि के लिए जिम्मेदार थी।

यह आंकड़ा 2025 की पहली छमाही में लगभग 1.7 बिलियन डॉलर से कम था, लेकिन इसने भी उत्तर कोरिया से जुड़े एक्टर्स को इस अवधि में चोरी के सबसे बड़े मूल्य के स्रोत बना दिया।

उस H1 2026 कुल का लगभग सभी दो अप्रैल के ऑपरेशन जिसमें Drift Protocol और KelpDAO शामिल थे से आया था। TRM ने Drift के नुकसान को लगभग 285 मिलियन डॉलर और KelpDAO को लगभग 292 मिलियन डॉलर रखा, जिसका संयुक्त कुल लगभग 577 मिलियन डॉलर था।

[

उत्तर कोरिया ने इस महीने क्रिप्टो को 500 मिलियन डॉलर से अधिक का निशाना बनाया — और 6.75 बिलियन डॉलर का खतरा अभी भी खत्म नहीं हुआ है

संबंधित पठन

उत्तर कोरिया ने इस महीने क्रिप्टो को 500 मिलियन डॉलर से अधिक का निशाना बनाया — और 6.75 बिलियन डॉलर का खतरा अभी भी खत्म नहीं हुआ है

Drift Protocol और KelpDAO को लगभग 286 मिलियन डॉलर और 290 मिलियन डॉलर का निशाना बनाया गया क्योंकि हमलावरों ने परिधीय इंफ्रास्ट्रक्चर को निशाना बनाया।

21 अप्रैल, 2026 · Oluwapelumi Adejumo

](https://cryptoslate.com/north-korea-stole-500m-from-crypto-in-18-days/)

उन घटनाओं ने उसी व्यापक पैटर्न को दर्शाया: हमलावरों ने DeFi सिस्टम के आसपास के इंफ्रास्ट्रक्चर और मानव परतों को निशाना बनाया, बल्कि केवल कोर स्मार्ट कॉन्ट्रैक्ट पर हमला नहीं किया।

यह अंतर मायने रखता है क्योंकि उत्तर कोरिया से जुड़े ऑपरेशन एक और एक्सप्लॉइट कैटेगरी से अधिक हैं। वे तकनीकी घुसपैठ, सोशल इंजीनियरिंग, ऑपरेशनल धैर्य, लॉन्ड्रिंग इंफ्रास्ट्रक्चर और राज्य द्वारा निर्देशित वित्तीय लक्ष्यों को जोड़ते हैं।

एक सफल ऑपरेशन महीनों के छोटे गैर-राज्य एक्सप्लॉइट्स से अधिक हो सकता है।

TRM की चेतावनी है कि H1 2026 में कम डॉलर कुल उस बात का प्रतिबिंब है कि 2025 के सबसे बड़े हमलों के पैमाने पर एक और चोरी नहीं हुई, न कि हमलावरों की क्षमता में कमी।

दूसरे शब्दों में, एकत्रित संख्या इसलिए गिरी क्योंकि सबसे बड़ा आउटलायर छोटा था, जबकि जोखिम का वह वर्ग जो आउटलायर्स बनाता है अभी भी हल नहीं हुआ है।

यह अगले बड़े नुकसान को एक साधारण बग रिपोर्ट की तरह दिखने की संभावना कम कर देता है। यह एक कमजोर अनुमोदन प्रक्रिया, एक खराब कुंजी, एक साइनर जिसे सोशल इंजीनियरिंग के जरिए बनाया जा सकता है, एक वेंडर या इंफ्रास्ट्रक्चर डिपेंडेंसी जिसे बहुत व्यापक रूप से विश्वसनीय माना गया है, या एक रिस्पॉन्स प्लान जो फंड्स के चेन से गुजरने के बाद बहुत धीमा चला गया है, का खुलासा कर सकता है।

ऑडिट को एक ऑपरेशनल परत की आवश्यकता है

स्मार्ट कॉन्ट्रैक्ट का काम अभी भी महत्वपूर्ण है, लेकिन उन सिस्टम के आसपास नियंत्रण की आवश्यकता है जो फंड्स को ले जाते हैं। TRM का कहना है कि कोड एक्सप्लॉइट्स अभी भी सबसे आम घटना प्रकार हैं, और DeFi प्रोटोकॉल को अभी भी ऑडिट, औपचारिक समीक्षा, निगरानी और खुलासे के लिए प्रोत्साहन की आवश्यकता है।

बदलाव यह है कि ऑडिट सुरक्षा कार्यक्रम की ऊपरी सीमा नहीं हो सकती।

जो नियंत्रण सबसे ज्यादा विनाशकारी नुकसान के लिए मायने रखते हैं वे एसेट मूवमेंट के आसपास हैं। TRM ने विशेष रूप से कुंजी प्रबंधन, साइनिंग इंफ्रास्ट्रक्चर, अनुमोदन प्रवाह और कस्टडी को अधिक ध्यान देने की जगह के रूप में इंगित किया।

वे तकनीकी के साथ-साथ ऑपरेशनल डिसिप्लिन भी हैं।

एक मजबूत प्रोटोकॉल को अब यह जानना आवश्यक है कि कौन बड़े ट्रांसफर की शुरुआत कर सकता है, कौन उन्हें अनुमोदित कर सकता है, कौन से डिवाइस और रिपॉजिटरी साइनिंग पथ को छू सकते हैं, गवर्नेंस में बदलाव को कैसे देरी या चुनौती दी जाती है, और क्या होता है अगर एक विश्वसनीय ऑपरेटर, योगदानकर्ता या वेंडर अकाउंट को खतरे में डाल दिया जाता है।

एक स्थिर ऑडिट रिपोर्ट ऑपरेशनल वातावरण में बदलाव के बाद उन सवालों का जवाब नहीं दे सकती।

[

US Treasury के $10B स्कैम वॉर्निंग दिखाती है कि क्रिप्टो खुद को पुलिस बनाने की दौड़ में क्यों है

संबंधित पठन

US Treasury के $10B स्कैम वॉर्निंग दिखाती है कि क्रिप्टो खुद को पुलिस बनाने की दौड़ में क्यों है

एक नया DeFi सुरक्षा गठबंधन साइबर सुरक्षा को उद्योग के मानक में बदलने की कोशिश कर रहा है क्योंकि AI सक्षम सोशल इंजीनियरिंग, उत्तर कोरिया से जुड़े हैक और वाशिंगटन की जांच ऑडिट के अकेले सीमाओं को उजागर कर रही है।

24 जून, 2026 · Gino Matos

](https://cryptoslate.com/us-treasurys-10b-scam-warning-shows-why-crypto-is-racing-to-police-itself/)

यही कारण है कि हाल ही में CryptoSlate सुरक्षा कवरेज एक ही थीम पर वापस आ रहा है: ऑपरेशनल सुरक्षा, साइनिंग प्रैक्टिसेज, गवर्नेंस, ब्रिज वैलिडेशन और इंफ्रास्ट्रक्चर कंट्रोल उद्योग की नीति आधारित रक्षा आसन का हिस्सा बन रहे हैं।

एक अलग CryptoSlate विश्लेषण ने चेतावनी दी कि DeFi के पुराने एक्सप्लॉइट पैटर्न फीके पड़ रहे हैं, लेकिन नए जोखिम चेन और इंफ्रास्ट्रक्चर परतों में फैल सकते हैं जब प्रोटोकॉल सिस्टम का पुन: उपयोग करते हैं या अनुमानों को बहुत व्यापक रूप से विश्वसनीय मानते हैं।

सुरक्षा टीमों के लिए, अगली बजट चर्चा इसलिए एक और ऑडिट साइकिल से अधिक कवर करनी चाहिए।

इसमें हार्डवेयर से समर्थित साइनिंग, बड़े ट्रांसफर के लिए मल्टी-पार्टी अनुमोदन, प्राधिकारित एक्सेस पर सीमा, निगरानी वाले डेवलपर डिवाइस, मजबूत वेंडर समीक्षा, परीक्षण किए गए इंसिडेंट-रिस्पॉन्स प्लेबुक और एक औसत एक्सप्लॉइट के बजाय एक खराब इंफ्रास्ट्रक्चर के लिए ट्रेजरी प्लानिंग शामिल होनी चाहिए।

वही बदलाव एक्सचेंज, कस्टोडियन और वित्तीय संस्थानों को प्रभावित करता है जो कभी भी प्रारंभिक लक्ष्य नहीं हो सकते। TRM ने कहा कि चुराए गए एसेट्स अक्सर एक्सचेंजों तक पहुंचने से पहले क्रॉस-चेन ब्रिज और नो-KYC स्वैप सेवाओं के माध्यम से जाते हैं।

यह पहले हैप की स्क्रीनिंग को अपर्याप्त बनाता है जब हमलावर तेजी से चेन और सेवाओं के बीच मूल्य को ले जा सकते हैं।

मल्टी-हॉप ट्रांजैक्शन मॉनिटरिंग, तेज़ वॉलेट इंटेलिजेंस शेयरिंग और प्रोटोकॉल, एक्सचेंज, स्टेबलकॉइन इश्यूअर्स, एनालिटिक्स फर्म और कानून प्रवर्तन के बीच समन्वय सुरक्षा स्टैक का हिस्सा बन जाता है।

TRM ने जानकारी साझा करने वाले नेटवर्क को एक जवाब के रूप में इंगित किया क्योंकि रिस्पॉन्स टाइम तय कर सकता है कि चुराए गए फंड्स को फ्रीज़, ट्रेस या लॉन्ड्रिंग के लिए आसानी से रिकवरी से परे भेजा जा सकता है।

प्रोटोकॉल के लिए, यह एक दूसरा ऑपरेशनल बोझ बनाता है। सुरक्षा योजना को मानना होगा कि रोकथाम विफल हो सकती है।

यह तय करना होगा कि कौन सिस्टम को रोक सकता है, कौन प्रतिपक्षियों से संपर्क कर सकता है, हमलावर के पते कैसे वितरित होते हैं और कौन से ट्रांसफर पथों को पता चलने के पहले मिनटों में देखा जाता है।

यह TRM के H1 2026 डेटा का वास्तविक अर्थ है। क्रिप्टो ने अधिक हैक और कम नुकसान देखे, लेकिन इसने छोटे स्मार्ट कॉन्ट्रैक्ट घटनाओं की बढ़ती मात्रा और उन ऑपरेशनल कम्प्रोमाइज़ के बीच विभाजन को भी उजागर किया जो अभी भी उद्योग के नुकसान प्रोफ़ाइल को तय करते हैं।

अगला परीक्षण यह है कि क्या DeFi टीमें और कस्टोडियन उस विभाजन को सुरक्षा प्राथमिकताओं को संतुलित करने के लिए एक कारण के रूप में लेते हैं।

अगर सबसे बड़े नुकसान अभी भी खराब कुंजियों, साइनिंग वर्कफ़्लो, कस्टडी सिस्टम और इंफ्रास्ट्रक्चर डिपेंडेंसी से आ रहे हैं, तो विनाशकारी जोखिम केवल तब गिरेगा जब फंड्स का आंदोलन कमजोर हो जाए, दुरुपयोग में धीमा हो जाए और एक बार हमलावर के अंदर होने पर रोकना आसान हो जाए।

पोस्ट क्रिप्टो हैक रिकॉर्ड संख्या पर पहुंचे लेकिन सबसे बड़ा खतरा स्मार्ट कॉन्ट्रैक्ट नहीं है पहली बार CryptoSlate पर दिखाई दिया।

स्रोत पर इस लेख को पढ़ना जारी रखें: cryptoslate.com