Digitalno zlato
Pretraga
Kripto 3 min čitanja

Rekordan broj kripto hakova: preko milijardu dolara u pola godine

Blockaid: 212 incidenata i preko milijardu dolara u prvoj polovini 2026. Ethereum i Solana predvode, a ukradeni ključevi su češći uzrok od greške u kodu.

Hardverski kripto novčanik i metalna sigurnosna kutija na studijskoj podlozi
Na Solani je preko 98 odsto štete došlo od kompromitovanih ključeva, a ne od greške u kodu.

Prva polovina 2026. godine oborila je rekord po broju kripto provala. Bezbednosna firma Blockaid izbrojala je 212 incidenata sa ukupnom štetom preko milijardu dolara — više pojedinačnih napada nego u celoj 2025. godini. Nezavisne procene idu u istom pravcu: Immunefi je zabeležio oko 972 miliona dolara kroz 207 incidenata, a Quill Audits 935,3 miliona kroz 87 DeFi napada.

Zanimljivo je da je, uprkos rekordnom broju napada, ukupna šteta manja nego lane. Blockaid je za 2025. izbrojao 2,58 milijardi dolara kroz svega 63 incidenta — ali je tu cifru gotovo sama napravila provala u berzu Bybit od 1,5 milijardi. Slika je, dakle, jasna: napada je mnogo više, ali su prosečno manji.

PodatakH1 2026.Cela 2025.
Ukupna štetapreko 1 mlrd USD2,58 mlrd USD
Broj incidenata21263
Ethereum~332 mil. USDvodeći lanac
Solana~326 mil. USD127 mil. USD
Najveći pojedinačni napadKelpDAO — 292 mil. USDBybit — 1,5 mlrd USD

Po lancima, Ethereum i Solana su praktično izjednačeni na vrhu — oko 332, odnosno 326 miliona dolara. Ethereum je i dalje glavna meta jednostavno zato što na njemu stoje najvrednije aplikacije: restaking platforme, stablecoini i decentralizovane menjačnice. Solanin skok je dramatičniji: sa 127 miliona u 2025. na 326 miliona za pola godine, čime je sa drugog mesta zbacila Arbitrum.

Najvažniji nalaz nije koliko je ukradeno, nego kako. Na Solani je više od 98 odsto štete došlo od kompromitovanih ključeva — napadači nisu lomili kod protokola, nego su dolazili do potpisničke infrastrukture i ljudi u firmama. Na Ethereumu su češće bile klasične greške u kodu: propusti u pametnim ugovorima, bagovi u mostovima i neovlašćen pristup privilegovanim nalozima. Blockaid navodi i da je društveni inženjering preko LinkedIna, koji vodi do preuzimanja jednog potpisnika u multisig šemi, stajao iza dva od četiri najveća incidenta u prvoj polovini godine.

Grupe povezane sa Severnom Korejom i dalje su najskuplji pojedinačni faktor — sa njima se povezuje oko 600 miliona dolara, pre svega kroz napade na Drift (285 miliona) i KelpDAO (292 miliona). Pojavio se i prvi zabeležen napad vezan za veštačku inteligenciju: iz protokola Bankr AI izvučeno je 216.000 dolara. Iznos je zanemarljiv, ali Blockaid upozorava da broj aktivnih AI agenata raste otprilike deset puta godišnje, pa očekuje da će ova kategorija tek postati ozbiljna.

Za običnog korisnika pouka je neprijatno jednostavna. Najveći deo novca u 2026. nije nestao zato što je neki protokol bio loše napisan, nego zato što je neko došao do ključeva — bilo prevarom, bilo upadom u sistem firme. To je isti mehanizam koji na manjoj skali pogađa i pojedince. Ako držite kripto, zaštita se svodi na dosadne stvari koje rade: ključeve čuvajte van interneta (najbolje na hardverskom novčaniku), ne unosite seed frazu ni u jednu aplikaciju ili sajt, i budite sumnjičavi prema neočekivanim porukama, čak i kada stižu sa profesionalnih mreža poput LinkedIna. Više o tipičnim scenarijima prevare imate u našem vodiču.

Izvori

Uredništvo Digitalnog zlata

Pišemo o kriptovalutama i investicionom zlatu — sa izvorima, bez senzacionalizma.

Više o autoru →
Podeli:

Pročitajte još

Nedeljni pregled tržišta

Jednom nedeljno u vašem sandučetu: analiza bitcoina i zlata, najvažnije vesti i nivoi koje pratimo. Bez spama, odjava jednim klikom.

Prijavom prihvatate politiku privatnosti.