ไตรมาสที่สองของปี 2026 จะถูกบันทึกว่าเป็นไตรมาสที่เลวร้ายที่สุดในประวัติศาสตร์ในแง่ของการละเมิดความปลอดภัยด้านคริปโต มากกว่าช่วงสามเดือนใดๆ ที่ผ่านมา ตามข้อมูลของ DeFiLlama ณ วันที่ 22 มิถุนายน มีการบันทึกเหตุการณ์ประมาณ 83 ครั้ง ซึ่งเป็นสองเท่าของสถิติสูงสุดก่อนหน้าในแง่ความถี่ของการโจมตี
อย่างไรก็ตาม มูลค่าที่สูญเสียไปยังต่ำกว่าความสูญเสียที่เลวร้ายที่สุดของอุตสาหกรรม มูลค่ารวมที่ถูกแฮกในไตรมาส 2 อยู่ที่ประมาณ 775 ล้านดอลลาร์ แม้จะสูง แต่ก็ยังเป็นเพียงเศษเสี้ยวของสถิติสูงสุดที่เกิดขึ้นในบางไตรมาสของปีก่อนๆ

แพลตฟอร์มข้อมูลตลาดคริปโต Unfolded ได้อธิบายประเภทของการโจมตีที่ป้อนข่าวร้ายอย่างต่อเนื่องตลอดไตรมาส โดยเขียนบน X ว่า "แทนที่จะเป็นการโจมตีขนาดใหญ่เพียงไม่กี่ครั้ง กลับเป็นการโจมตีขนาดเล็กอย่างต่อเนื่อง"
ไตรมาสที่สี่ของปี 2020 ยังคงครองสถิติความสูญเสียสูงสุดเป็นมูลค่า 3.56 พันล้านดอลลาร์
การละเมิด KelpDAO มูลค่า 293 ล้านดอลลาร์ และการโจมตี Drift Protocol มูลค่า 280 ล้านดอลลาร์ รวมกันคิดเป็นมากกว่าสามในสี่ของเงินที่ถูกขโมยทั้งหมดในไตรมาส 2
เหตุการณ์ทั้งสองเกิดขึ้นในเดือนเมษายน ซึ่ง CertiK ยืนยันว่าเป็นเดือนที่ทำลายสถิติ โดยมีความสูญเสียรวมในอุตสาหกรรมประมาณ 651 ล้านดอลลาร์ จาก 28 ถึง 30 การโจมตีแยกกัน
ช่องโหว่ของ cross-chain bridge เป็นสาเหตุของการโจมตีที่มีค่าใช้จ่ายสูงที่สุด การโจมตีที่เกี่ยวข้องกับ bridge คิดเป็นความสูญเสียประมาณ 351 ล้านดอลลาร์ในไตรมาส 2
ช่องโหว่ LayerZero OFT bridge ที่อยู่เบื้องหลังเหตุการณ์ KelpDAO เพียงอย่างเดียวคิดเป็นมากกว่า 38% ของเงินทั้งหมดที่ถูกขโมยในระหว่างไตรมาส
การขโมยข้อมูลประจำตัวของผู้ดูแลระบบและการปั่นราคาโทเคนปลอมคิดเป็น 37% ของความสูญเสีย การขโมย private key คิดเป็นประมาณ 5.7%
รายงานรายเดือนของ CertiK แสดงให้เห็นว่ามีเหตุการณ์ 58 ครั้งในเดือนเมษายน 60 ครั้งในเดือนพฤษภาคม และ 25 ครั้งในเดือนมิถุนายนจนถึงขณะนี้ โดยยังมีเวลาเหลืออีกกว่าหนึ่งสัปดาห์ ตามข้อมูลของ DefiLlama's tracker
ความสูญเสียเป็นมูลค่าดอลลาร์ในเดือนพฤษภาคม ต่ำกว่ามากที่ 68.3 ล้านดอลลาร์จาก 60 เหตุการณ์เหล่านั้น ตามข้อมูลของ CertiK ซึ่งตอกย้ำรูปแบบของการละเมิดที่บ่อยครั้งแต่มีขนาดเล็กกว่า
เดือนมิถุนายนได้มีการโจมตีที่น่าจับตามองหลายครั้งแล้ว หนึ่งในนั้นคือการละเมิด Humanity Protocol ที่สูญเสีย 32 ล้านดอลลาร์จากการถูกขโมย private key เมื่อวันที่ 8 มิถุนายน smart contract Aztec Connect ที่ถูกทิ้งร้างถูกโจมตีสองครั้งในช่วงสัปดาห์เดียวกัน โดยเหตุการณ์แรกเป็นการละเมิดมูลค่า 2.19 ล้านดอลลาร์เมื่อวันที่ 14 มิถุนายน ตามด้วยการดูดเงิน 2 ล้านดอลลาร์แยกต่างหากเมื่อวันที่ 17 มิถุนายน ตามที่ Cryptopolitan รายงาน
Taiko ยืนยัน เมื่อวันที่ 22 มิถุนายนว่าผู้โจมตีได้ใช้ประโยชน์จากกลไกการตรวจสอบ bridge ของตนเป็นมูลค่า 1.7 ล้านดอลลาร์ โดย PeckShield ประเมินความสูญเสีย และ Lookonchain ติดตามการเคลื่อนย้าย TAIKO token 1.99 ล้านเหรียญไปยัง MEXC
Decentralized exchange Raydium สูญเสีย 1.34 ล้านดอลลาร์จากการโจมตี fake LP mint เมื่อวันที่ 10 มิถุนายน
smart contract ที่ทีมพัฒนาทิ้งร้างไว้ก่อนหน้านี้กำลังกลับมาเป็นข่าวอีกครั้ง แต่ไม่ใช่ด้วยเหตุผลที่ดี เนื่องจากผู้โจมตีดูเหมือนจะหันความสนใจมาที่สัญญาเหล่านั้น
เหตุการณ์ Aztec ที่เกิดขึ้นต่อเนื่องกันส่งผลกระทบต่อผลิตภัณฑ์ที่ถูกยกเลิกในปี 2022 และ 2023 โดยมีการสละการควบคุมของผู้ดูแลระบบบน chain ทำให้ไม่มีกลไกสำหรับการแก้ไขฉุกเฉิน ตามข้อมูลของ Aztec Labs
การโจมตีอีกครั้งที่เกี่ยวข้องกับสัญญาที่ถูกยกเลิกคือการที่เงิน 2.1 ล้านดอลลาร์ออกจาก legacy vault ที่เชื่อมโยงกับ Thetanuts Finance เมื่อวันที่ 15 มิถุนายน
นักวิจัยด้านความปลอดภัย Blockful.eth ได้ชี้ให้เห็นรูปแบบที่กำลังเกิดขึ้นนี้บน X โดยระบุว่าการโจมตีหลายครั้งได้โจมตี "สัญญาเก่าที่มีเงินหลายล้านดอลลาร์อยู่นิ่งๆ"
ความสูญเสียสะสมในปี 2026 ตั้งแต่เดือนมกราคมถึงสิ้นเดือนพฤษภาคม ถึงประมาณ 1.3 พันล้านดอลลาร์ ตามข้อมูลของ CertiK เหตุการณ์ในเดือนมิถุนายนกำลังเพิ่มขึ้นต่อยอดรวมนั้นโดยที่ไตรมาสยังไม่สิ้นสุด
แนวโน้มล่าสุดของการโจมตีมูลค่าต่ำกว่าเป็นสัญญาณของการเปลี่ยนแปลงจากปีก่อนๆ เมื่อการโจมตี bridge เดียวหรือการละเมิด exchange สามารถคิดเป็นมูลค่าหลายพันล้าน
การโจมตีที่บ่อยครั้งในปัจจุบันมุ่งเป้าไปที่การเข้าถึง admin โครงสร้างพื้นฐานของ bridge และโค้ดที่ถูกทิ้งร้าง ซึ่งแตกต่างจากเหตุการณ์หายนะที่เกิดขึ้นเป็นครั้งคราวในอดีต
อย่างไรก็ตาม ความสามารถในการตอบสนองได้ดีขึ้น โดยเหตุการณ์ KelpDAO ในเดือนเมษายนเป็นตัวอย่างที่โดดเด่น Arbitrum Security Council ได้อายัดเงิน 71 ล้านดอลลาร์ของผู้โจมตี KelpDAO โดยใช้อำนาจฉุกเฉิน ตามที่ Cryptopolitan รายงาน
อย่าเพียงแค่อ่านข่าวคริปโต แต่จงเข้าใจมัน สมัครรับจดหมายข่าวของเรา ฟรี


