Crypto-beveiligingsincidenten zijn in de eerste helft van 2026 met ongeveer 50% gestegen, terwijl het totale verlies met zo’n 60% is gedaald, volgens een rapport halverwege het jaar van blockchain-beveiligingsbedrijf SlowMist.
Het bedrijf registreerde 182 incidenten ter waarde van ongeveer $956 miljoen tussen januari en juni. Een jaar eerder veroorzaakten 121 incidenten ongeveer $2.373 miljard aan verliezen.
Crypto-aanvallen stegen met 50% in 2026 terwijl gestolen bedragen daalden
De gegevens laten zien dat het aantal aanvallen en de ernst ervan niet gelijk opliepen. Er waren meer aanvallen, maar de hoogste bedragen werden vooral buitgemaakt bij enkele grote doelen.
Contract- en logische kwetsbaarheden veroorzaakten de meeste incidenten, namelijk 85. Private key- en credential-compromises stonden op de tweede plek met 17 en supply chain-aanvallen volgden met 12 gevallen.
Kijk je naar het geldbedrag, dan verandert het beeld. Supply chain-aanvallen zorgden voor het grootste verlies, in totaal zo’n $298 miljoen. Eén gebeurtenis was hierbij verantwoordelijk voor bijna het hele bedrag.
De Kelp DAO-exploit veroorzaakte één enkel verlies van bijna $292 miljoen. Dit was het grootste incident van de helft van het jaar. Onderzoekers hebben de aanval in verband gebracht met een subgroep van de Noord-Koreaanse Lazarus Group.
Contract- en logische fouten veroorzaakten ongeveer $152 miljoen aan verliezen. Private key- en credential-compromises zorgden voor nog eens $130 miljoen verlies.
Opvallend was dat Ethereum (ETH) het meest werd aangevallen, met ongeveer $134 miljoen aan daaruit voortvloeiende verliezen.
Volg ons op X om direct het laatste nieuws te ontvangen
Hoe AI de aanvallen verandert
SlowMist benadrukte dat kunstmatige intelligentie een steeds grotere rol speelt bij aanvallen. Volgens het bedrijf zorgt AI ervoor dat social engineering en geautomatiseerde aanvallen makkelijker worden uitgevoerd. Aanvallers gebruiken nu AI in de hele aanvalsketen.
Een voorbeeld: in april waarschuwde de CISO van SlowMist dat subgroep HexagonalRodent van Lazarus ontwikkelaars in de val lokte met valse, goedbetaalde baan-aanbiedingen en interviews om zo backdoored code te plaatsen.
“Uit nader onderzoek bleek dat aanvallers veel gebruikmaakten van AI-tools zoals ChatGPT en Cursor tijdens het aanvalproces om code te genereren, communicatieberichten te maken en social engineering-verhalen te verbeteren,” aldus het rapport.
AI-agents zelf werden ook doelwit. In mei 2026 dropte een aanvaller eerst een NFT via een airdrop die transfers met hoge rechten mogelijk maakte. Daarna stuurde de aanvaller chatbot Grok een bericht in morsecode, dat werd omgezet naar een geheime transferopdracht.
De daaraan gekoppelde trading agent BankrBot zag deze uitvoer als betrouwbaar en stuurde ongeveer $175.000 on-chain. SlowMist noemt dit een “AI-agent trust chain”-aanval.
Dit alles betekent dat verdedigers nu met twee problemen tegelijk te maken hebben. Het aantal aanvallen blijft stijgen, en AI verandert de manier waarop aanvallen worden voorbereid en uitgevoerd.
Abonneer je op ons YouTube-kanaal om leiders en journalisten deskundige inzichten te zien geven









