Crypto-aanvallen stegen met 50% in 2026 terwijl gestolen bedragen daalden

  • Crypto-hacks stegen met 50% begin 2026, maar totale verliezen daalden met 60%.
  • SlowMist registreerde 182 incidenten ter waarde van $956 miljoen in het halfjaar.
  • AI gebruikt bij aanvallen, van Lazarus-malware tot een Grok-agent exploit.
Promo

Crypto-beveiligingsincidenten zijn in de eerste helft van 2026 met ongeveer 50% gestegen, terwijl het totale verlies met zo’n 60% is gedaald, volgens een rapport halverwege het jaar van blockchain-beveiligingsbedrijf SlowMist.

Het bedrijf registreerde 182 incidenten ter waarde van ongeveer $956 miljoen tussen januari en juni. Een jaar eerder veroorzaakten 121 incidenten ongeveer $2.373 miljard aan verliezen.

Gesponsord
Gesponsord

Crypto-aanvallen stegen met 50% in 2026 terwijl gestolen bedragen daalden

De gegevens laten zien dat het aantal aanvallen en de ernst ervan niet gelijk opliepen. Er waren meer aanvallen, maar de hoogste bedragen werden vooral buitgemaakt bij enkele grote doelen.

Contract- en logische kwetsbaarheden veroorzaakten de meeste incidenten, namelijk 85. Private key- en credential-compromises stonden op de tweede plek met 17 en supply chain-aanvallen volgden met 12 gevallen.

Kijk je naar het geldbedrag, dan verandert het beeld. Supply chain-aanvallen zorgden voor het grootste verlies, in totaal zo’n $298 miljoen. Eén gebeurtenis was hierbij verantwoordelijk voor bijna het hele bedrag.

Gesponsord
Gesponsord

De Kelp DAO-exploit veroorzaakte één enkel verlies van bijna $292 miljoen. Dit was het grootste incident van de helft van het jaar. Onderzoekers hebben de aanval in verband gebracht met een subgroep van de Noord-Koreaanse Lazarus Group.

Contract- en logische fouten veroorzaakten ongeveer $152 miljoen aan verliezen. Private key- en credential-compromises zorgden voor nog eens $130 miljoen verlies.

Opvallend was dat Ethereum (ETH) het meest werd aangevallen, met ongeveer $134 miljoen aan daaruit voortvloeiende verliezen.

Crypto-hacks en verliezen in H1 2026.
Crypto-hacks en verliezen in H1 2026. Bron: X/SlowMist

Volg ons op X om direct het laatste nieuws te ontvangen

Hoe AI de aanvallen verandert

SlowMist benadrukte dat kunstmatige intelligentie een steeds grotere rol speelt bij aanvallen. Volgens het bedrijf zorgt AI ervoor dat social engineering en geautomatiseerde aanvallen makkelijker worden uitgevoerd. Aanvallers gebruiken nu AI in de hele aanvalsketen.

Een voorbeeld: in april waarschuwde de CISO van SlowMist dat subgroep HexagonalRodent van Lazarus ontwikkelaars in de val lokte met valse, goedbetaalde baan-aanbiedingen en interviews om zo backdoored code te plaatsen.

“Uit nader onderzoek bleek dat aanvallers veel gebruikmaakten van AI-tools zoals ChatGPT en Cursor tijdens het aanvalproces om code te genereren, communicatieberichten te maken en social engineering-verhalen te verbeteren,” aldus het rapport.

AI-agents zelf werden ook doelwit. In mei 2026 dropte een aanvaller eerst een NFT via een airdrop die transfers met hoge rechten mogelijk maakte. Daarna stuurde de aanvaller chatbot Grok een bericht in morsecode, dat werd omgezet naar een geheime transferopdracht.

De daaraan gekoppelde trading agent BankrBot zag deze uitvoer als betrouwbaar en stuurde ongeveer $175.000 on-chain. SlowMist noemt dit een “AI-agent trust chain”-aanval.

Dit alles betekent dat verdedigers nu met twee problemen tegelijk te maken hebben. Het aantal aanvallen blijft stijgen, en AI verandert de manier waarop aanvallen worden voorbereid en uitgevoerd.

Abonneer je op ons YouTube-kanaal om leiders en journalisten deskundige inzichten te zien geven


Om de nieuwste analyse van de cryptomarkt van BeInCrypto te lezen, klik hier.

Disclaimer

BeInCrypto streeft naar onbevooroordeelde, transparante verslaggeving. Dit nieuwsartikel is bedoeld om accurate en actuele informatie te verstrekken. Lezers wordt echter geadviseerd de feiten onafhankelijk te verifiëren en een professional te raadplegen voordat zij beslissingen nemen op basis van deze inhoud. Houd er rekening mee dat onze Algemene Voorwaarden, ons Privacybeleid en onze Disclaimers zijn bijgewerkt.

Gesponsord
Gesponsord