2026 felénél járunk, és már annyi hackertámadás történt idén, hogy új negyedéves rekordot ért el az iparág. Gyanítom, hogy ilyen rekord nélkül azért mindenki meglenne.
Évekkel ezelőtt, amikor a DeFi világában valaki ellopott 50 millió dollárt, az egész kriptopiac hetekig erről beszélt, összeomlottak az árfolyamok, a Twitteren mindenki nyomozott, és az alapítók nyilvánosan kértek bocsánatot.
Ma viszont egy kicsit olyan a hangulat, mintha a bankrablások a mindennapi élet unalmas részévé váltak volna. Megszokottá. A DefiLlama legfrissebb adatai szerint 2026 második negyedéve történelmi rekordot döntött, de a legrosszabb fajtából.
Q2 2026 is already the most-hacked quarter on record: ~70 hacks, 2X the record
But the total amount hacked ($746M) is a fraction of the previous peaks.
Rather than a few giga exploits, it's been a constant stream of smaller attacks. pic.twitter.com/Rn9ZlrW1tm
— DefiLlama.com (@DefiLlama) June 12, 2026
746 millió dollár nyomában
A DefiLlama elemzése egészen elszomorító számokat hozott, 2026 második negyedévében (ami még véget sem ért teljesen) eddig mintegy 70 feltörést regisztráltak, és ez nagyjából a duplája az eddigi korábbi negyedéves rekordnak.
Az ezekből a támadásokból származó teljes kár elérte a 746 millió dollárt. Három hónap alatt közel egymilliárd dollárt loptak el a különböző decentralizált váltókból, hitelező platformokból és cross-chain hidakból, de a legdurvább az egészben nem a teljes összeg nagysága, hanem a támadások sűrűsége.
Lassan olyan érzésünk van, hogy több a napi exploit-riasztás a Twitteren, mint az új tokenbejelentés.
A gigahackek és a sok kicsi
Persze a 746 millió dolláros „számla” nagy részét a két óriási, áprilisi támadás adja. Április 1-jén a Solana hálózat legnagyobb decentralizált határidős tőzsdéjét, a Drift Protocolt rabolták le.
A hackerek, akiket a TRM Labs és az elemzők az észak-koreai állami hackerekhez, valószínűleg a Lazarus Grouphoz kötnek, egy fél évig tartó social engineering akcióval férkőztek be a fejlesztők közé, és mintegy 285 millió dollárt vittek el, nagyjából 12 perc alatt.
Alig pár héttel később, április 18-án a Kelp DAO-t érte a következő, még nagyobb csapás. Ott egy LayerZero híd sebezhetőségét kihasználva hamisítottak határokon átívelő üzeneteket, és kevesebb, mint egy óra alatt 116 500 rsETH tokent loptak el, aminek az értéke a támadás pillanatában nagyjából 293 millió dollár volt. Bár ez a két ügy vitte el a pénz nagyját, az igazán aggasztó minta a májusi és júniusi statisztikákban van.
Májusban például több, mint 40 kisebb-nagyobb incidens történt, amik szépen szétterültek a különböző blokkláncokon, összesen „csak” nyolcvan-valahány millió dolláros kárt okozva. Az összeg relatív mérete miatt, hogy nem olyan nagy, akár még örülhetnénk, csak hát sajnos ez egyben rossz hír is, ami azt jelenti, hogy hackerek már nem csak a nagy halakra mennek rá.
A piac kezdi megszokni a botrányt
A DeFi legnagyobb veszélye ma már nem is maga a kód. Ahogy a Drift Protocol esetében is láttuk, sokszor nem az okosszerződéssel van a baj, hanem az emberi tényezővel, és a gyenge láncszemek között a kompromittált admin kulcsok, ellopott privát kulcsok is ott vannak, vagy csak simán becsapott fejlesztők állnak a háttérben.
Átlag felhasználóként ez azért rémisztő, mert az elveszett pénz mellett lassan egy másik dolog is elveszik, a felháborodás.
Amikor heti 5-6 protokoll dől be, az emberek egyszerűen megszokják, hogy a DeFi-ben mindig lopnak, és a hackelés lassan beárazott, mindennapi üzleti kockázattá válik, amit az átlagos felhasználónak valahogy el kell fogadnia, ha magas hozamokra vágyik. Kérdés, hogy lehet-e ilyen alapokra építeni a jövő pénzügyi rendszerét. A válasz valószínűleg nem.
Olvastad már? Rekordot döntött a SpaceX IPO-ja, Musk papíron ezermilliárdos lett
Kriptopiaci kutató, a Kriptoworld.hu külsős szerzője
Tűz. Kerék. Gőzgép. Bitcoin.
📅 Megjelenés: 2026. június 16. • 🕓 Utolsó frissítés: 2026. június 16.
✉️ Kapcsolat: [email protected]
Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást.
Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!
A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.
