Kryptoangrep økte med 50 % i 2026 mens stjålne beløp sank

  • Kryptoangrep økte med 50 % tidlig i 2026, men totale tap falt med 60 %
  • SlowMist registrerte 182 hendelser verdt $ 956 millioner gjennom halvåret.
  • AI brukt i angrep, fra Lazarus-malware til et Grok-agent exploit

Kryptosikkerhetshendelser økte med omtrent 50 % i første halvår 2026, selv om de totale tapene falt med cirka 60 %, ifølge en halvårsrapport fra blokkjedesikkerhetsfirmaet SlowMist.

Selskapet registrerte 182 hendelser verdt omtrent $ 956 millioner mellom januar og juni. Ett år tidligere førte 121 hendelser til rundt $ 2 373 millioner i tap.

Kryptoangrep økte med 50 % i 2026 mens summene som ble stjålet sank

Dataene viser et skille mellom hyppighet og alvorlighet. Flere angrep fant sted, men de største summene var samlet på noen få verdifulle mål.

Kontrakt- og logiske sårbarheter sto for flest hendelser, med 85 tilfeller. Private nøkler og legitimasjonskompromitteringer kom på andreplass med 17, etterfulgt av angrep på forsyningskjeden med 12.

Ser man på verdier, endrer bildet seg. Angrep på forsyningskjeden førte til de største tapene, til sammen omtrent $ 298 millioner. Én hendelse dominerte totalen.

Kelp DAO-utnyttelsen førte til et enkelt tap på nesten $ 292 millioner, det største i halvåret. Forskere knyttet angrepet til en undergruppe av Nord-Koreas Lazarus Group.

Kontrakt- og logiske feil sto for omtrent $ 152 millioner. Kompetromittering av private nøkler og legitimasjon ga ytterligere cirka $ 130 millioner i tap.

Det er spesielt verdt å merke seg at Ethereum (ETH) var det mest utsatte økosystemet, med cirka $ 134 millioner i relaterte tap.

Kryptohacks og tap i H1 2026.
Kryptohacks og tap i H1 2026. Kilde: X/SlowMist

Følg oss på X for å få de siste nyhetene når de skjer

Slik AI endrer angrepene

SlowMist fremhevet også kunstig intelligens som en voksende trusselfaktor. Selskapet sier at AI har senket terskelen for sosial manipulering og automatiserte angrep. Angripere bruker nå AI gjennom hele angrepskjeden.

I ett eksempel advarte SlowMist CISO i april om at HexagonalRodent, en Lazarus-undergruppe, lokket utviklere med falske, høytlønnede jobbtilbud og intervjuer for å plante kode med bakdører.

“Relaterte undersøkelser viste at angripere i stor grad brukte AI-verktøy som ChatGPT og Cursor under angrepsprosessen for å bistå med kodegenerering, utforme kommunikasjon og optimalisere narrativer for sosial manipulering,” heter det i rapporten.

AI-agenter ble også et mål for angrep. I et tilfelle i mai 2026 airdroppet en angriper først en NFT som åpnet for overføringer med høye privilegier, og sendte deretter chatboten Grok en melding i morse-kode som den dekodet til en skjult overføringsinstruksjon.

Den tilknyttede trading-agenten BankrBot behandlet dette svaret som betrodd og flyttet omtrent $ 175 000 på blokkjeden. SlowMist kaller dette et “AI agent trust chain”-angrep.

Det sammensatte bildet gir forsvarerne to problemer samtidig. Angrepene øker i volum, og AI endrer måten disse angrepene blir bygget og utført på.

Abonner på vår YouTube-kanal for å se ledere og journalister gi ekspertinnsikt

Ansvarsfraskrivelse

BeInCrypto forplikter seg til upartisk og transparent rapportering. Denne nyhetsartikkelen har som mål å gi nøyaktig og aktuell informasjon. Lesere anbefales imidlertid å verifisere fakta på egen hånd og rådføre seg med en fagperson før de tar beslutninger basert på dette innholdet. Vær oppmerksom på at våre Vilkår og betingelser, vår Personvernerklæring og våre Ansvarsfraskrivelser er oppdatert.