Straty z hacków kryptowalutowych wzrosły do 763 mln USD w II kw. 2026 r., napędzane awariami operacyjnymi
Najważniejsze informacje
- •Straty z hacków kryptowalutowych osiągnęły około 764 mln USD w 67 incydentach w II kw. 2026 r., co oznacza wzrost o 58,3% względem poprzedniego kwartału.
- •Awarie operacyjne i infrastrukturalne, takie jak skompromitowane klucze i sygnatariusze, odpowiadały za 88,3% łącznych strat, podczas gdy błędy smart kontraktów spowodowały tylko 11%, mimo że występowały częściej.
- •Hacken przypisał 75,5% wszystkich skradzionych środków podmiotom powiązanym z Koreańską Republiką Ludowo-Demokratyczną.
- •Raport udokumentował pierwszy znany przypadek złośliwego wstrzyknięcia promptu AI, który w trakcie kwartału doprowadził do kradzieży $174,000.
- •Zgodnie z unijną regulacją MiCA tylko około 215 dostawców usług w zakresie kryptoaktywów uzyskało pełną autoryzację do terminu 1 lipca, a duże giełdy, w tym Binance, MEXC i HTX, zostały zmuszone do zamknięcia działalności.

Hacki kryptowalutowe doprowadziły w II kw. 2026 r. do kradzieży $763,971,791 w 67 incydentach, a słabości w kontroli dostępu wskazano jako największy pojedynczy punkt awarii, wynika z niedawnego raportu firmy Hacken zajmującej się bezpieczeństwem blockchain i zgodnością regulacyjną.
Straty z hacków kryptowalutowych osiągnęły najwyższy poziom od II kw. 2025 r.
Raport bezpieczeństwa Hacken za II kw. 2026 r. wskazał, że straty z hacków kryptowalutowych wzrosły o 58,3% z $482.7 million w I kw., osiągając najwyższy kwartalny poziom od II kw. 2025 r. Raport jest dostępny pod adresem
Drift Protocol i KelpDAO odnotowały w tym kwartale dwa największe przypadki wyprowadzenia kapitału, po około $290 million każdy.
Chociaż błędy smart kontraktów odpowiadały za największą liczbę incydentów, stanowiły jedynie 11% łącznych strat. Awarie operacyjne i infrastrukturalne, w tym skompromitowane klucze oraz skompromitowani sygnatariusze, odpowiadały za znacznie większy udział — 88,3% wszystkich strat. Ten podział podkreśla ustalenie Hacken, że duże straty coraz częściej zależą nie tylko od wad kodu, ale także od tego, jak protokoły zarządzają uprzywilejowanym dostępem, uprawnieniami sygnatariuszy i wewnętrznymi procesami bezpieczeństwa.
Hacken przypisał 75,5% wyprowadzonych środków podmiotom powiązanym z Koreańską Republiką Ludowo-Demokratyczną (DPRK).
Raport odnotował także niedawne ujawnienie przez Consensys, firmę stojącą za portfelem Ethereum MetaMask, która przyznała, że zatrudniła programistę powiązanego z Koreą Północną. Consensys poinformował, że wykrył problem miesiąc później, zwolnił tę osobę i odebrał jej dostęp do systemów. Firma zgłosiła sprawę organom ścigania i podała, że nie utracono środków użytkowników, nie doszło do wycieku danych ani nie wdrożono złośliwego kodu.
Hacken udokumentował również to, co określił jako pierwszy w II kw. przypadek złośliwego wstrzyknięcia promptu AI, który doprowadził do eksfiltracji $174,000. Firma stwierdziła, że awaria wynikała z „niewystarczającego przeglądu, brakujących wariantów i słabych testów”. Przypadek ten dodaje narzędzia AI i kontrole przeglądu do ryzyk operacyjnych, które zespoły bezpieczeństwa mają monitorować obok tradycyjnych praktyk związanych z kluczami prywatnymi i zarządzaniem dostępem.
Zmiany w zakresie zgodności regulacyjnej w II kw. 2026 r.
W kwestii zgodności regulacyjnej Hacken podał, że amerykańskie przepisy dotyczące krypto w ramach GENIUS Act mają wejść w życie na początku 2027 r.
W Unii Europejskiej okres przejściowy dla firm krypto na uzyskanie pełnej licencji wygasł 1 lipca. Do tego dnia tylko około 215 Crypto-Asset Service Providers (CASPs) uzyskało autoryzację na mocy Markets in Crypto-Assets Regulation (MiCA), mimo że 1,200 podmiotów wyraziło zainteresowanie.
Binance, MEXC i HTX, dawniej Huobi, znalazły się wśród najbardziej znanych giełd zmuszonych do zamknięcia działalności na mocy tych przepisów. Hacken podał również, że Circle’s USDC jest obecnie jedynym stablecoinem zgodnym z MiCA wśród 10 największych pod względem kapitalizacji rynkowej.
Dane dotyczące zgodności pokazują, jak bezpieczeństwo i gotowość regulacyjna zbiegają się w przypadku firm krypto, a autoryzacja, status stablecoina i due diligence kontrahenta stają się częścią tej samej oceny ryzyka dla użytkowników i instytucji.
Hacken stwierdził, że najbardziej zaufanymi kontrahentami w przyszłości będą ci, którzy najpierw udowodnią bezpieczeństwo, niezależnie od tego, jak długo istnieją, jakie mają audyty czy jaką posiadają łączną wartość zablokowaną.