Kripto para projelerine yönelik saldırılar 2026’nın ilk yarısında şimdiye kadarki en yüksek vaka sayısına ulaştı. Blockaid verilerine göre altı ay içinde doğrulanan 212 güvenlik ihlali, toplam 1 milyar dolarlık kayba yol açtı. KelpDAO ve Drift saldırıları tek başına 577 milyon dolarlık zararla toplam kaybın yarısından fazlasını oluşturdu. Yetkili anahtarların kötüye kullanılması, yapay zeka ajanları ve zincirler arası köprüler saldırganların başlıca hedefleri arasına girdi.
KelpDAO ve Drift Kayıpları Büyüttü
Yılın ilk altı ayında saldırı başına ortalama kayıp 5,4 milyon dolar seviyesinde hesaplandı. Dönemin en büyük saldırısı, zincirler arası mesajlaşma sistemini etkileyen köprü ihlalinin ardından 292 milyon dolar kaybeden KelpDAO’da yaşandı. Drift protokolü ise çoklu imza sisteminin ele geçirilmesi sonucu yalnızca 12 dakika içinde 285 milyon dolar kaybetti.
Nisan ayında 17 gün arayla gerçekleşen iki olayın toplam zararı 577 milyon dolara ulaştı. Söz konusu tutar, ilk yarıdaki tüm kayıpların yarısından fazlasına karşılık geldi. Kripto para sektöründe daha büyük tek saldırı, Şubat 2025’te Bybit’ten 1,5 milyar dolar çalınmasıyla kayda geçmişti.
Yetkili Anahtarlar En Büyük Tehdit Oldu
Yetkili anahtarların kötüye kullanılması, 790 milyon dolarlık kayıpla saldırıların en ağır nedenlerinden biri oldu. Blockaid, 2026’nın ilk yarısındaki doğrulanmış olay sayısının geçen yılın tamamında kaydedilen seviyenin 3,4 katına çıktığını bildirdi. Raporda yapay zeka destekli yöntemlerin ve Kuzey Kore bağlantılı gruplar başta olmak üzere yaptırım altındaki aktörlerin saldırı kapasitesini artırdığı belirtildi.
Zincir üstü protokollerdeki kayıp 524 milyon dolara ulaşırken zincirler arası köprülerden 372 milyon dolar çekildi. Ethereum 332 milyon dolar, Solana ise 326 milyon dolarlık kayıpla en fazla başarılı saldırının görüldüğü ağlar oldu. Ethereum, BNB Chain ve Avalanche gibi EVM tabanlı birinci katman ağları dolar bazındaki kayıplarda öne çıktı.
Yapay Zeka Ajanları Yeni Hedefte
Yapay zeka ajanları, saldırganların giderek daha fazla yöneldiği yeni güvenlik alanı olarak dikkat çekti. Otomatik işlem yapan sistemlerin geniş yetkilere sahip olması, ele geçirilen tek bir erişim noktasının ciddi kayıplara dönüşmesine zemin hazırladı. Köprülerdeki kod açıkları ve çoklu imza sahiplerinin hedef alınması da risk tablosunu ağırlaştırdı.
Blockaid, çoklu imza imzalayıcılarına yönelik saldırı girişimlerinin devam etmesini bekledi. EIP-7702 bağlantılı güvenlik açıkları, köprü saldırıları ve yapay zeka ajanlarının manipüle edilmesi yılın ikinci yarısında yakından izlenecek başlıklar arasında yer aldı.

