Gli Attacchi Critto Superano 1 Miliardo di Dollari in un H1 2026 da Record, Riporta Blockaid
Punti chiave
- •Le violazioni della sicurezza delle criptovalute hanno superato 1 miliardo di dollari in 212 incidenti verificati durante il primo semestre del 2026, segnando il totale semestrale più alto mai registrato secondo Blockaid.
- •Le perdite legate a Ethereum per circa 332 milioni di dollari derivavano principalmente da vulnerabilità del codice, mentre i 326 milioni di dollari di perdite di Solana sono stati causati in misura schiacciante da chiavi compromesse e infrastrutture di firma anziché da difetti nei contratti intelligenti.
- •Lo sfruttamento del contratto bridge di KelpDAO ha causato perdite per circa 292 milioni di dollari, rappresentando il singolo incidente più significativo durante il periodo di riferimento.
- •Le falle nella sicurezza operativa hanno causato il 74% di tutto il valore sottratto, e un gruppo di attacco legato alla Corea del Nord è stato responsabile del 55% delle perdite totali registrate.
- •Diversi progetti colpiti stanno perseguendo sforzi di ripristino, con KelpDAO che ha completato le operazioni di ripristino il 25 maggio e Drift Protocol che ha proposto un pool di ripristino sostenuto dalle entrate degli scambi, Tether e partner strategici.

Le violazioni della sicurezza delle criptovalute hanno superato 1 miliardo di dollari nel primo semestre del 2026, in seguito a una serie di attacchi contro progetti su molteplici blockchain, secondo l'azienda di sicurezza on-chain Blockaid. L'azienda ha registrato 212 incidenti di sicurezza verificati fino a giugno, segnando il totale semestrale più alto mai registrato. Il dato prosegue un trend di perdite significative che ha colpito l'industria cripto nonostante la maturazione delle pratiche di sicurezza, con i bridge cross-chain e i protocolli DeFi che rimangono bersagli frequenti. I progetti costruiti su Ethereum e Solana hanno riportato le perdite finanziarie più ingenti, con il protocollo di finanza decentralizzata KelpDAO che ha registrato il singolo exploit più significativo.
Ethereum e Solana Affrontano Diversi Vettori di Attacco
Secondo l'H1 2026 Onchain Security Report di Blockaid, i progetti legati a Ethereum hanno perso circa 332 milioni di dollari nel periodo. La maggior parte di queste perdite è derivata da vulnerabilità del codice. Solo KelpDAO ha rappresentato circa 292 milioni di dollari del totale dopo che gli attaccanti hanno sfruttato con successo un contratto bridge. I protocolli bridge sono stati un bersaglio ricorrente per gli attaccanti anche negli anni precedenti, con diversi dei più grandi exploit nella storia delle cripto che hanno coinvolto infrastrutture cross-chain.
Nel frattempo, i progetti legati a Solana hanno subito perdite per circa 326 milioni di dollari. Tuttavia, Blockaid ha rilevato che più del 98% dei fondi sottratti su Solana è derivato da chiavi compromesse e infrastrutture di firma compromesse anziché da difetti nei contratti intelligenti. Il rapporto ha identificato Drift Protocol e Step Finance come i maggiori contributori alle perdite complessive di Solana. Incidenti minori legati al codice hanno interessato anche Raydium e Volo nello stesso periodo.
La Sicurezza Operativa Determina la Maggior Parte delle Perdite
Blockaid ha dettagliato che le falle nella sicurezza operativa sono state responsabili del 74% del valore totale sottratto in tutti gli incidenti. Inoltre, un cluster di attacchi legato alla Corea del Nord ha rappresentato il 55% di tutte le perdite registrate nel primo semestre dell'anno. Attori legati alla DPRK sono stati ricondotti a una serie di importanti furti di criptovalute da parte di agenzie governative statunitensi e aziende di sicurezza private negli ultimi anni, rendendo i gruppi di minaccia associati a stati nazionali una preoccupazione persistente per l'industria.
Il rapporto ha indicato che gli attaccanti prendono sempre più di mira dispositivi fisici, chiavi private, credenziali privilegiate e sistemi di firma. Poiché le infrastrutture compromesse producono transazioni approvate da credenziali autorizzate, queste appaiono del tutto legittime alla rete. L'azienda ha spiegato che i tradizionali audit dei contratti intelligenti non possono impedire agli amministratori autorizzati di approvare transazioni malevole una volta che i loro sistemi personali sono stati compromessi.
Sforzi di Ripristino e Future Misure di Sicurezza
Diversi progetti colpiti dalle violazioni hanno proseguito le operazioni di ripristino. KelpDAO ha completato la fase operativa del suo piano di ripristino il 25 maggio, che ha comportato il trasferimento dell'ultima tranche di rsETH nel relativo bridge adapter.
Drift ha proposto di creare un pool di ripristino sostenuto dalle entrate degli scambi, Tether e altri partner strategici. Il protocollo ha inoltre introdotto nuove misure di sicurezza da implementare prima della ripresa delle operazioni, tra cui dispositivi di firma dedicati, timelock, controlli multisig ridisegnati e audit aggiuntivi completi.
Mentre le indagini su diversi incidenti principali sono ancora in corso, Blockaid prevede che i team responsabili delle infrastrutture adotteranno su larga scala il monitoraggio rafforzato delle transazioni, dispositivi di firma isolati, rigorosa segregazione delle chiavi e sicurezza avanzata dei bridge.