Cryptohacks stegen naar $763 miljoen in Q2 2026 doordat operationele fouten verliezen aanjoegen
Belangrijkste punten
- •Verliezen door cryptohacks bereikten in Q2 2026 ongeveer $764 miljoen verspreid over 67 incidenten, een stijging van 58.3% ten opzichte van het vorige kwartaal.
- •Operationele en infrastructurele tekortkomingen, zoals gecompromitteerde sleutels en ondertekenaars, waren goed voor 88.3% van de totale verliezen, terwijl bugs in smart contracts ondanks hun hogere frequentie slechts 11% veroorzaakten.
- •Hacken schreef 75.5% van alle gestolen middelen toe aan actoren die gelieerd zijn aan de Democratische Volksrepubliek Korea.
- •Het rapport documenteerde het eerste bekende geval van een kwaadaardige AI-promptinjectie die in het kwartaal resulteerde in de diefstal van $174,000.
- •Onder de MiCA-regelgeving van de EU hadden slechts ongeveer 215 crypto-asset service providers volledige autorisatie verkregen vóór de deadline van July 1, terwijl grote exchanges waaronder Binance, MEXC en HTX moesten sluiten.

Cryptohacks leidden in Q2 2026 tot $763,971,791 aan gestolen middelen verspreid over 67 incidenten, waarbij zwakke punten in toegangscontrole volgens een recent rapport van blockchainbeveiligings- en compliancebedrijf Hacken werden aangemerkt als het grootste afzonderlijke faalpunt.
Verliezen door cryptohacks bereikten het hoogste niveau sinds Q2 2025
Hacken’s beveiligingsrapport over Q2 2026 stelde dat verliezen door cryptohacks met 58.3% stegen vanaf $482.7 miljoen in Q1, waarmee het hoogste kwartaalbedrag sinds Q2 2025 werd bereikt. Het rapport is beschikbaar op
Drift Protocol en KelpDAO registreerden in het kwartaal de twee grootste kapitaalonttrekkingen, elk van ongeveer $290 miljoen.
Hoewel bugs in smart contracts verantwoordelijk waren voor het grootste aantal incidenten, vertegenwoordigden zij slechts 11% van de totale verliezen. Operationele en infrastructurele tekortkomingen, waaronder gecompromitteerde sleutels en gecompromitteerde ondertekenaars, waren goed voor een veel groter aandeel: 88.3% van alle verliezen. Die verdeling onderstreept Hacken’s bevinding dat grote verliezen steeds vaker niet alleen afhangen van codefouten, maar ook van de manier waarop protocollen geprivilegieerde toegang, ondertekeningsrechten en interne beveiligingsprocessen beheren.
Hacken schreef 75.5% van de weggesluisde middelen toe aan actoren die gelieerd zijn aan de Democratische Volksrepubliek Korea (DPRK).
Het rapport wees ook op een recente bekendmaking van Consensys, het bedrijf achter de Ethereum-wallet MetaMask, dat erkende een softwareontwikkelaar te hebben aangenomen die banden had met Noord-Korea. Consensys zei dat het probleem een maand later werd ontdekt, waarna de persoon werd ontslagen en de systeemtoegang werd ingetrokken. Het bedrijf meldde de kwestie bij de opsporingsautoriteiten en zei dat er geen gebruikersmiddelen verloren gingen, geen data werd gelekt en geen kwaadaardige code werd ingezet.
Hacken documenteerde ook wat het omschreef als het eerste geval in Q2 van kwaadaardige AI-promptinjectie dat leidde tot een exfiltratie van $174,000. Volgens het bedrijf kwam de fout voort uit “inadequate review, missing variants and weak testing.” De zaak voegt AI-tools en reviewcontroles toe aan de operationele risico’s die beveiligingsteams moeten monitoren naast traditionele praktijken rond private keys en toegangsbeheer.
Ontwikkelingen rond naleving van regelgeving in Q2 2026
Wat naleving van regelgeving betreft, zei Hacken dat Amerikaanse cryptoregels onder de GENIUS Act naar verwachting begin 2027 van kracht worden.
In de Europese Unie liep de respijtperiode voor cryptobedrijven om een volledige vergunning aan te vragen af op July 1. Tegen die datum hadden slechts ongeveer 215 Crypto-Asset Service Providers (CASPs) een autorisatie verkregen onder de Markets in Crypto-Assets Regulation (MiCA), ondanks dat 1,200 partijen interesse hadden getoond.
Binance, MEXC en HTX, voorheen Huobi, behoorden tot de prominentste exchanges die onder deze regel moesten sluiten. Hacken zei ook dat Circle’s USDC momenteel de enige MiCA-conforme stablecoin is binnen de top 10 naar marktkapitalisatie.
De compliancecijfers laten zien hoe beveiliging en gereedheid voor regelgeving voor cryptobedrijven naar elkaar toegroeien, waarbij autorisatie, stablecoinstatus en due diligence op tegenpartijen onderdeel worden van dezelfde risicobeoordeling voor gebruikers en instellingen.
Hacken zei dat de meest vertrouwde tegenpartijen in de toekomst degenen zullen zijn die veiligheid eerst aantonen, ongeacht hoe lang zij bestaan, hun audits of hun total value locked.