Logo DropsTab - niebieska linia przedstawiająca kształt kropli wody z dekoracją świąteczną
Kap. Rynk.$2.25 T 1.41%Wol. 24h$79.14 B 35.84%BTC$65,143.00 1.15%ETH$1,966.12 4.57%S&P 500$7,413.30 0.00%Złoto$4,093.50 0.98%Dominacja BTC58.19%

Ataki kryptograficzne osiągnęły rekordową liczbę, ale największym zagrożeniem nie są smart kontrakty

05 Jul, 2026przezCryptoSlate
Dołącz do naszych mediów społecznościowych

Wielkość ataków kryptograficznych właśnie ustanowiła rekord. Ostrzeżenie zawarte w najnowszych danych TRM Labs pokazuje, gdzie faktycznie tracimy pieniądze.

W swojej recenzji ataków kryptograficznych za pierwszą połowę 2026 roku, TRM Labs podał, że w pierwszej połowie roku atakowano 207 odrębnych systemów – to najwyższa liczba zarejestrowana przez firmę w jakimkolwiek sześciomiesięcznym okresie.

Jednak całkowite straty spadły do 972 milionów dolarów, czyli mniej niż połowa kwoty 2,3 miliarda dolarów skradzionych w pierwszej połowie 2025 roku.

Taki podział zmienia obraz bezpieczeństwa. Więcej protokołów, tokenów i zdecentralizowanych aplikacji jest atakowanych, ale straty, które nadal definiują ten rok, koncentrują się na systemach operacyjnych: kluczach, przechowywaniu, infrastrukturze podpisów, przepływach aprobat i innych kontrolach wokół kodu, a nie samego kodu.

Dla zespół DeFi audyty smart-kontraktów pozostają niezbędne, ponieważ wykorzystania smart-kontraktów stanowiły większość incydentów. Straty, które mogą wymazać setki milionów dolarów, coraz częściej pochodzą z systemów decydujących, kto może przekazywać środki, jak są zatwierdzane podpisy oraz jak można zaufać infrastrukturze wokół danego protokołu.

Infografika porównująca liczbę incydentów ataków kryptograficznych w pierwszej połowie 2026 roku, koncentrację strat, straty związane z Koreą Północną oraz kontrole operacyjne, które zespoły bezpieczeństwa powinny wzmocnić.

Więcej incydentów, mniejsze typowe straty

TRM podał, że liczba ataków wzrosła ponad dwukrotnie z 83 incydentów w pierwszej połowie 2025 roku do 207 w pierwszej połowie 2026 roku. Sam drugi kwartał przyniósł 123 incydenty, po rekordowym pierwszym kwartale.

Większość tego wzrostu wynikała z wykorzystań smart-kontraktów, które stanowiły 125 z 207 incydentów.

Typowa strata była jednak znacznie mniejsza, niż sugeruje ogólne dane. TRM określił medianę strat na około 219 tysięcy dolarów, podczas gdy średnia wyniosła 4,7 miliona dolarów.

Taki rozrzut pokazuje, jak kilka bardzo dużych incydentów może dominować w sumie strat, nawet jeśli codzienny środowisko zagrożeń staje się bardziej zatłoczonych mniejszymi próbami wykorzystań.

W rezultacie mamy podzielony obraz bezpieczeństwa. Z jednej strony DeFi wciąż boryka się z wadami na poziomie kodu, złożoną logiką protokołu i wieloetapowymi manipulacjami prowadzącymi do częstych strat.

Z drugiej strony największe szkody pochodzą z awarii systemów, które przechowują lub autoryzują kontrolę nad środkami.

[

Ataki DeFi zamieniają wysokie zwroty w ukrytą opłatę za płynność

Related Reading

Ataki DeFi zamieniają wysokie zwroty w ukrytą opłatę za płynność

Dane DeFiLlama pokazują 780,3 miliona dolarów strat w drugim kwartale, gdy mosty, klucze i logika protokołu przekształcają bezpieczeństwo w koszt udziału w aktywności.

30 czerwca 2026 · Liam 'Akiba' Wright

](https://cryptoslate.com/defis-hack-problem-is-becoming-a-liquidity-tax/)

TRM podał, że kompromisy infrastrukturalne i operacyjne stanowiły tylko około 15% incydentów w pierwszej połowie 2026 roku, ale około 76% skradzionych wartości.

Taki stosunek przekształca raport z historii liczby ataków w historię priorytetów bezpieczeństwa.

Jeśli protokół traktuje audyty jako cały program bezpieczeństwa, broni tylko część ryzyka. Atakujący może ominąć główny kontrakt poprzez skompromitowanie podpisanego, manipulację ścieżką weryfikacji mostu, zatrucie zależności operacyjnej lub uzyskanie zgody na złośliwy transfer.

Najlepszym przykładem jest koncentracja działań związanych z Koreą Północną. TRM ocenia, że około 643 milionów dolarów, czyli około 66% wszystkich skradzionych środków w pierwszej połowie 2026 roku, było związane z działalnością Korei Północnej.

Taka wartość była niższa od około 1,7 miliarda dolarów w pierwszej połowie 2025 roku, ale nadal czyniła podmioty związane z Koreą Północną największym źródłem skradzionych wartości w tym okresie.

kwietniowych operacji dotyczących Drift Protocol i KelpDAO. TRM oszacował straty Drift na około 285 milionów dolarów, a KelpDAO na około 292 miliony dolarów, co daje łączną sumę blisko 577 milionów dolarów.

[

Korea Północna uderzyła w kryptowaluty na ponad 500 milionów dolarów w tym miesiącu — a zagrożenie 6,75 miliarda dolarów jeszcze nie minęło

Related Reading

Korea Północna uderzyła w kryptowaluty na ponad 500 milionów dolarów w tym miesiącu — a zagrożenie 6,75 miliarda dolarów jeszcze nie minęło

Drift Protocol i KelpDAO zostały uderzone na około 286 milionów i 290 milionów dolarów, gdy atakujący celował w infrastrukturze peryferyjnej.

21 kwietnia 2026 · Oluwapelumi Adejumo

](https://cryptoslate.com/north-korea-stole-500m-from-crypto-in-18-days/)

Te incydenty odzwierciedlały ten sam szeroki wzorzec: atakujący celowali w infrastrukturę i warstwy ludzkie wokół systemów DeFi, a nie tylko w główne smart-kontrakty.

Taki podział ma znaczenie, ponieważ działania związane z Koreą Północną to więcej niż kolejna kategoria wykorzystań. Połączyły one techniczną intruzję, inżynierię społeczną, cierpliwość operacyjną, infrastrukturę do prania pieniędzy i państwowo kierowane cele finansowe.

Pojedyncza udana operacja może przeważać nad miesiącami mniejszych niewładnych wykorzystań.

Ostrzeżenie TRM mówi, że niższa suma dolara w pierwszej połowie 2026 roku odzwierciedla brak kolejnego skoku na skalę największych ataków z 2025 roku, a nie spadek zdolności atakujących.

Innymi słowy, suma ogólna spadła, ponieważ największy outlier był mniejszy, podczas gdy klasa ryzyka tworząca outlery pozostaje nierozwiązana.

To sprawia, że następna duża strata będzie mniej prawdopodobna, by wyglądała jak zwykły raport o błędzie. Bardziej prawdopodobne jest ujawnienie słabego procesu aprobaty, skompromitowanego klucza prywatnego, podpisanego, który mógł zostać poddany inżynierii społecznej, dostawcy lub zależności infrastrukturalnej, której zaufano zbyt szeroko, czy też planu reagowania, który działał zbyt wolno, gdy środki zaczęły przechodzić między chainami.

Audyty potrzebują warstwy operacyjnej

Roboty smart-kontraktów pozostają ważne, ale potrzebują kontroli wokół systemów przekazywania środków. TRM mówi, że wykorzystania kodu nadal są najczęstszym rodzajem incydentów, a protokoły DeFi wciąż potrzebują audytów, formalnych przeglądów, monitorowania i zachęt do ujawniania informacji.

Zmiana polega na tym, że audyty nie mogą być górnicą programu bezpieczeństwa.

Kontrole najważniejsze dla katastrofalnych strat znajdują się wokół przemieszczania aktywów. TRM wskazał szczególnie na zarządzanie kluczami, infrastrukturę podpisów, przepływy aprobat i przechowywanie jako obszary wymagające większej uwagi.

Są to dyscypliny operacyjne tak samo jak techniczne.

Użyteczny protokół musi teraz wiedzieć, kto może inicjować duże transfery, kto może je zatwierdzać, jakie urządzenia i repozytoria mogą dotykać ścieżek podpisów, jak zmiany w rządzeniu są opóźniane lub zakwestionowane i co dzieje się, jeśli zaufany operator, współtwórca lub konto dostawcy zostanie skompromitowany.

Stały raport audytowy nie może odpowiedzieć na te pytania po zmianie środowiska operacyjnego.

[

Ostrzeżenie US Treasury o 10 miliardach dolarów w oszustwach pokazuje, dlaczego kryptowaluty szybko starają się samodzielnie zapewnić bezpieczeństwo

Related Reading

Ostrzeżenie US Treasury o 10 miliardach dolarów w oszustwach pokazuje, dlaczego kryptowaluty szybko starają się samodzielnie zapewnić bezpieczeństwo

Nowa koalicja bezpieczeństwa DeFi próbuje uczynić cyberbezpieczeństwo standardem branżowym, ponieważ wspomagana AI inżynieria społeczna, ataki związane z Koreą Północną i kontrola Waszyngtonu ujawniają ograniczenia samych audytów.

24 czerwca 2026 · Gino Matos

](https://cryptoslate.com/us-treasurys-10b-scam-warning-shows-why-crypto-is-racing-to-police-itself/)

Dlatego ostatnie artykuły CryptoSlate dotyczące bezpieczeństwa ciągle wracają do tego samego tematu: bezpieczeństwo operacyjne, praktyki podpisów, rządzenie, weryfikacja mostów i kontrole infrastruktury stają się częścią obrony branżowej wobec zagrożeń.

Odrębna analiza CryptoSlate ostrzegała, że starsze schematy wykorzystań DeFi mogą zanikać, ale nowe zagrożenia mogą przemieszczać się między chainami i warstwami infrastruktury, gdy protokoły ponownie używają systemów lub zaufanie jest zbyt szerokie.

Dla zespołów bezpieczeństwa następną dyskusję budżetową powinno obejmować coś więcej niż kolejny cykl audytów.

Powinna ona zawierać podpisy oparte na sprzęcie, wielostronne zatwierdzanie dużych transferów, limity dostępu uprawnionych, monitorowane urządzenia deweloperów, mocniejsze przeglądy dostawców, sprawdzone scenariusze reagowania na incydenty i planowanie skarbówki na wypadek najgorszego scenariusza kompromitacji infrastruktury, a nie przeciętnego wykorzystania.

Ta sama zmiana dotyczy giełd, instytucji depozytowych i instytucji finansowych, które mogą nigdy nie być początkowym celem. TRM powiedział, że skradzione aktywa często przechodzą przez mosty między chainami i usługi wymiany bez KYC przed dotarciem do giełd.

To sprawia, że pierwszy filtr nie jest wystarczający, gdy atakujący mogą szybko przemieszczać wartości między chainami i usługami.

Monitorowanie transakcji wieloetapowych, szybsze dzielenie inteligencji portfeli i koordynacja między protokołami, giełdami, emitentami stablecoinów, firmami analitycznymi i organami ścigania stają się częścią zestawu bezpieczeństwa.

TRM wskazał sieci wymiany informacji jako jedną z odpowiedzi, ponieważ czas reakcji może decydować, czy skradzione środki zostaną zamrożone, wyśledzone czy wypłyną w sposób trudny do odzyskania.

Dla protokołów to stwarza drugie obciążenie operacyjne. Plan bezpieczeństwa musi przyjąć, że prewencja może zawieść.

Musi określić, kto może wstrzymywać systemy, kto może kontaktować się z kontrahentami, jak adresy atakujących są rozpowszechniane i jakie ścieżki transferów są monitorowane w pierwszych minutach po wykryciu.

To jest prawdziwe znaczenie danych TRM za pierwszą połowę 2026 roku. Kryptowaluty doświadczyły więcej ataków i mniej strat, ale także ujawniły podział między rosnącą liczbą mniejszych incydentów smart-kontraktów a skupionymi kompromitacjami operacyjnymi, które nadal kształtują profil strat branży.

Następny test polega na tym, czy zespoły DeFi i instytucje depozytowe traktują ten podział jako powód do zbalansowania priorytetów bezpieczeństwa.

Jeśli największe straty nadal będą wynikać ze skompromitowanych kluczy, przepływów podpisów, systemów przechowywania i zależności infrastrukturalnych, katastrofalne ryzyko spadnie dopiero wtedy, gdy przemieszczanie środków stanie się trudniejsze do skompromitowania, wolniejsze do nadużyć i łatwiejsze do przerwania, gdy atakujący już wejdzie do systemu.

Artykuł Ataki kryptograficzne ustanowiły rekord, ale największe zagrożenie nie są smart-kontrakty pojawił się po raz pierwszy na CryptoSlate.

Kontynuuj czytanie tego artykułu w źródle: cryptoslate.com