OKX H1 2026-Bericht: Krypto-Sicherheitsvorfälle steigen um 50 %, während Gesamtverluste um 60 % auf 956 Mio. USD sinken
Wichtige Erkenntnisse
- •OKX verzeichnete im H1 2026 insgesamt 182 Sicherheitsvorfälle, eine Steigerung von 50 % gegenüber 121 im H1 2025, während die Gesamtverluste um rund 60 % auf 956 Millionen US-Dollar gegenüber 2,373 Milliarden US-Dollar sanken.
- •Die größten projektbezogenen Verluste entfielen auf KelpDAO mit ungefähr 292 Millionen US-Dollar und Drift Protocol mit ungefähr 285 Millionen US-Dollar.
- •Die Angriffsmuster verschoben sich von Smart-Contract-Schwachstellen hin zu Lieferketten-Kompromittierungen mit 298 Millionen US-Dollar, Vertragslogik-Problemen mit 152 Millionen US-Dollar und Privatschlüssel-Lecks mit 130 Millionen US-Dollar.
- •KI-Agenten wurden beim Bankr-Vorfall durch neuartige Prompt-Injection-Techniken ausgenutzt, und OtterSec stellte einen Zusammenhang zwischen 35 von 74 im März 2026 erfassten CVEs und KI-generiertem Code her.
- •Der Bericht geht davon aus, dass sich künftige Web3-Sicherheitsverteidigungen auf proaktive, mehrstufige Maßnahmen wie Sandbox-Tool-Calling, Pre-Execution-Simulation und Echtzeit-Bedrohungserkennung konzentrieren werden.

OKX hat seinen H1 2026 Web3 Security Semi-Annual Report veröffentlicht, der eine deutliche Divergenz zwischen der Häufigkeit und den finanziellen Auswirkungen von Krypto-Sicherheitsvorfällen aufzeigt. Die Börse verzeichnete im ersten Halbjahr 2026 insgesamt 182 öffentlich bekannte Sicherheitsereignisse – eine Steigerung von 50 % gegenüber 121 Vorfällen im H1 2025. Die Gesamtverluste sanken jedoch um rund 60 % auf 956 Millionen US-Dollar, verglichen mit 2,373 Milliarden US-Dollar im Vorjahreszeitraum. Der Bericht ergänzt eine wachsende Datensammlung der Branche von Unternehmen wie CertiK, Immunefi und Chainalysis, die Web3-Sicherheitstrends verfolgen, und liefert einen Maßstab zu einem Zeitpunkt, an dem Protokolle und Plattformen einer sich wandelnden Bedrohungslandschaft gegenüberstehen.
Der Bericht wurde gemeinsam von OKX, SlowMist und OtterSec erstellt.
182 Vorfälle und 956 Mio. USD Verluste
Der starke Rückgang der Verluste wurde in erster Linie auf das Fehlen eines einzelnen Ausreißer-Ereignisses zurückgeführt, das mit dem ungefähren 1,5-Milliarden-Dollar-Angriff auf die Lieferkette von Bybit im Februar 2025 vergleichbar wäre. Die höhere Vorfallszahl bei gleichzeitig geringeren Gesamtverlusten bedeutet, dass der durchschnittliche Verlust pro Ereignis im Vergleich zum H1 2025 zurückging, als das Bybit-Ereignis allein einen erheblichen Anteil der Gesamtverluste ausmachte.
Gemäß der von OtterSec erstellten Zusammenstellung der zehn größten projektbezogenen Verluste führte KelpDAO mit ungefähr 292 Millionen US-Dollar Verlust, gefolgt von Drift Protocol mit ungefähr 285 Millionen US-Dollar.
Angriffsmuster verschieben sich weg von Smart-Contract-Exploits
Der Bericht hebt eine deutliche Verschiebung der Angriffsvektoren hervor. Die bedeutendsten finanziellen Verluste entstehen nicht mehr primär durch Smart-Contract-Schwachstellen. Stattdessen wurden die Verluste durch Kompromittierungen von Lieferketten, Social Engineering, Diebstahl von Cloud-Schlüsseln und Single-Point-Validierungsfehler verursacht. Dieser Trend stimmt mit branchenweiten Beobachtungen überein, wonach Angreifer, da Praktiken für Smart-Contract-Audits und formale Verifikation gereift sind, zunehmend operative Infrastruktur, menschliches Vertrauen und Schlüsselverwaltung ins Visier nehmen, statt die Protokolllogik selbst.
Lieferkettenangriffe verursachten ungefähr 298 Millionen US-Dollar an Verlusten, gefolgt von Vertragslogik-Problemen mit 152 Millionen US-Dollar und Privatschlüssel-Lecks mit 130 Millionen US-Dollar.
KI-Agenten werden in neuartigen Angriffen manipuliert
Der Bericht zitierte den Bankr-Vorfall als Beispiel dafür, wie KI-Agenten ausgenutzt werden können. Angreifer aktivierten eine Agent-Mitgliedschaftsberechtigung und übermittelten eine Morsecode-Prompt-Injection an Grok von xAI, das die Nachricht entschlüsselte und an @bankrbot weiterleitete. Der Bot akzeptierte die Anweisung als vertrauenswürdige Eingabe und führte Überweisungen in Höhe von ungefähr 150.000 bis 200.000 US-Dollar im Base-Netzwerk aus. Da KI-Agenten in DeFi, Wallet-Schnittstellen und automatisierten Handelsworkflows zunehmend eingesetzt werden, stellen solche Angriffsvektoren eine neue Frontier dar, die über traditionelle Smart-Contract-Risiken hinausgeht.
KI hat die Krypto-Angriffsfläche auch durch Social Engineering, Identitätsfälschung und automatisierte Codegenerierung erweitert. Der Bericht bezog sich auf die HexagonalRodent-Operation Nordkoreas, die ChatGPT, Cursor, KI-generierte Websites und betrügerische Rekrutierungskampagnen nutzte, um über 2.700 Entwicklersysteme zu kompromittieren. OtterSec stellte zudem einen Zusammenhang zwischen 35 von 74 im März 2026 erfassten CVEs und KI-generiertem Code her – ein Befund mit Implikationen für Entwicklungspraktiken, da KI-Coding-Assistenten in der gesamten Softwarebranche weit verbreitet sind.
Nutzer und KI-Agenten werden zu Hauptzielen
Da Nutzer und KI-Agenten zu den Hauptangriffszielen werden, geht der Bericht davon aus, dass die nächste Phase der Web3-Sicherheit auf proaktiven, mehrstufigen Verteidigungsmaßnahmen basieren wird, die früher in der Angriffskette eingreifen – bevor eine Signatur, Ausführung oder Vertrauensvergabe erfolgt.
Der Bericht erwartet eine breitere Einführung von Sandbox-Tool-Calling, Berechtigungsstufung, Pre-Execution-Simulation und sekundären menschlichen Bestätigungen für sensible Transaktionen. Er geht zudem davon aus, dass mehr Wallets und Plattformen Echtzeit-Geräte-Scanning, URL- und DApp-Risikoerkennung sowie Malware-Identifizierung einsetzen werden, um Bedrohungen abzufangen, bevor Seed-Phrasen offengelegt oder Wallet-Verbindungen hergestellt werden.
Der Bericht rät Nutzern, Transaktionen vor dem Signieren zu verstehen, Single Points of Failure zu beseitigen und vor dem Vertrauen zu verifizieren. Zu den empfohlenen Maßnahmen gehören gründliche Audits von KI-generiertem Code, bereichsbezogene Berechtigungen, Transaktionstransparenz und mehrstufige Schutzmaßnahmen, die nicht ausschließlich vom KI-Urteil abhängen.
Quelle: OKX Web3 Security Report H1 2026