Concluzii Cheie
- Datele de la DeFi Llama confirmă că aprilie 2026 a stabilit un record pentru cel mai mare număr de incidente de hacking cu criptomonede într-o singură lună
- Analiștii de securitate au documentat peste 24 de breșe separate, rezultând în pierderi combinate ce depășesc 600 de milioane de dolari
- Kelp DAO a suferit cel mai devastator atac al lunii, pierzând 292 de milioane de dolari în exploit
- Drift Protocol a experimentat a doua cea mai mare breșă cu peste 280 de milioane de dolari, dezvăluită ulterior ca o sofisticată operațiune de informații derulată timp de șase luni
- Cercetătorii de securitate au descoperit pe 30 aprilie un exploit activ care viza portofelele Ethereum inactive
Industria criptomonedelor a traversat cel mai întunecat capitol în aprilie 2026, stabilind un record fără precedent pentru volumul breșelor de securitate. Deși suma totală în dolari furată nu a depășit lunile anterioare record, frecvența atacurilor a atins niveluri istorice. Platforma de analiză a datelor DeFi Llama a documentat că incidentele de exploit au depășit confortabil numărul de 20 pentru prima dată în istoria criptomonedelor.
Analistul din industrie Stacy Muur a identificat un minim de 24 de incidente de securitate distincte până la sfârșitul lunii, calculând pierderi agregate ce depășesc 600 de milioane de dolari.
Cea mai catastrofală breșă a lunii a vizat Kelp DAO, o platformă de finanțe descentralizate, rezultând în active furate de 292 de milioane de dolari. Acest exploit masiv a ridicat semnale de alarmă cu privire la expunerea potențială la datorii neperformante la Aave, considerat unul dintre cele mai importante protocoale de creditare din ecosistemul DeFi. Multiple entități s-au mobilizat cu fonduri de urgență și contribuții pentru a acoperi deficitul.
Drift Protocol, o platformă de tranzacționare perpetuă construită pe Solana, a experimentat al doilea cel mai dăunător atac al lunii cu pierderi ce depășesc 280 de milioane de dolari. Echipa Drift a clarificat ulterior că breșa nu a fost o vulnerabilitate convențională a contractului inteligent. Au caracterizat-o ca o „operațiune de informații structurată" pe care atacatorii o orchestraseră cu atenție pe parcursul a aproximativ jumătate de an.
Atacurile Orientate spre Oameni Depășesc Exploatările Tehnice
Metodologiile de atac utilizate pe parcursul lunii aprilie au devenit un punct focal pentru analiștii de securitate. Un observator crypto care folosește pseudonimul CuriousCrypto pe X a subliniat că nici Drift, nici Kelp DAO nu au căzut victime ale unor defecte de codare sau vulnerabilități ale contractelor inteligente. Mai degrabă, actorii malițioși au utilizat tactici de inginerie socială pentru a compromite persoanele care dețin acces la cheile administrative.
Aceasta reprezintă o schimbare critică în tiparele de atac. Procedurile îmbunătățite de auditare a codului și măsurile tehnice de securitate s-ar fi dovedit ineficiente împotriva acestor vectori de atac orientați spre oameni.
Hyperbridge, un protocol nativ al ecosistemului Polkadot, a căzut și el victimă atacatorilor în aprilie, pierzând 2,5 milioane de dolari. Autorul a extras inițial aproximativ 245 ETH înainte de a implementa un mesaj cross-chain fabricat pentru a eluda o validare critică de securitate. Această manipulare le-a permis să creeze aproximativ un miliard de tokeni DOT bridged, care au fost ulterior lichidați pe burse.
Portofele Ethereum Inactive de Mult Timp, Vizate într-o Golire în Masă
Analistul de securitate blockchain Wazz a tras semnalul de alarmă pe 30 aprilie cu privire la ceea ce părea a fi un exploit în desfășurare care viza rețeaua principală Ethereum. Sute de adrese de portofele, multe inactive de mai mult de șapte ani, au fost golite sistematic de o singură adresă de atacator într-un interval de timp comprimat.
Notoriul Lazarus Group, o organizație de criminalitate cibernetică cu legături cu Coreea de Nord, a fost raportat ca responsabil pentru aproximativ 95% din pierderile financiare cumulate ale lunii aprilie, conform rapoartelor de securitate. Acest colectiv fusese anterior implicat în compromiterea masivă de 1,4 miliarde de dolari a Bybit, care a avut loc în februarie 2025.
Deși datele istorice ale DeFi Llama arată trei luni separate în care pierderile din criptomonede au depășit 1 miliard de dolari în valoare totală, semnificația lunii aprilie 2026 constă în cantitatea fără precedent de atacuri individuale, mai degrabă decât în sumele agregate în dolari.
Pe 30 aprilie, Arbitrum DAO a inițiat un vot de guvernanță pentru a autoriza eliberarea a 30.766 ETH înghețați către DeFi United, o acțiune direct legată de abordarea consecințelor care decurg din incidentul Kelp DAO.
The post April 2026: Cryptocurrency Suffers Record-Breaking Wave of Hacking Incidents appeared first on Blockonomi.
Source: https://blockonomi.com/april-2026-cryptocurrency-suffers-record-breaking-wave-of-hacking-incidents/








