Vlna útoků na DeFi bridge v roce 2026: 328 milionů dolarů v nenávratnu
Mezi únorem a polovinou května 2026 hackeři ukradli z osmi cross chain bridge útoků přibližně 328,6 milionu dolarů. Mezi hlavní incidenty patří exploit rsETH bridge KelpDAO, útok na THORChain za 10,8 milionu dolarů využívající slabiny prahového podepisování a hack bridge Verus Ethereum za 11,58 milionu dolarů způsob...
Mezi únorem a polovinou května 2026 hackeři ukradli z osmi cross chain bridge útoků přibližně 328,6 milionu dolarů.
Mezi hlavní incidenty patří exploit rsETH bridge KelpDAO, útok na THORChain za 10,8 milionu dolarů využívající slabiny prahového podepisování a hack bridge Verus Ethereum za 11,58 milionu dolarů způsobený chybějící va...
Útoky odhalují strukturální problém: cross chain bridge soustřeďují miliardy aktiv, ale spoléhají na malé skupiny validátorů, off chain infrastrukturu a složitou logiku ověřování zpráv, kterou lze obejít.
What happened in the 2026 wave of DeFi bridge hacks that drained about $328.6 million across eight attacks between February and mid‑May, incCross‑chain bridges have become one of the most targeted components of DeFi infrastructure due to the large pools of assets they secure.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What happened in the 2026 wave of DeFi bridge hacks that drained about $328.6 million across eight attacks between February and mid‑May, inc. Article summary: Between February and mid-May 2026, cross-chain and bridge-related DeFi attacks reportedly hit eight major protocols for about $328.6 million, with the losses overwhelmingly dominated by the April 18 KelpDAO rsETH bridge . Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Eight major exploits that have already happened through the first half of May, per Peckshield" source context "Crypto Bridge Exploits Hit $328.6M in May as Peckshield Tracks 8 Major Incidents" Reference image 2: visual subject "Crypto Bridge Exploits Hit $328.6M in May as Peckshield Tracks 8 Major Incidents" sour
openai.com
Cross‑chain bridge – systémy umožňující převod aktiv mezi různými blockchainy – se staly nejslabším článkem bezpečnosti decentralizovaných financí v první polovině roku 2026. Do poloviny května útočníci z osmi velkých exploitů zaměřených na bridge odčerpali zhruba 328,6 milionu dolarů. Naprostá většina ztrát připadá na jediný incident: průnik do bridge rsETH protokolu KelpDAO postaveného na infrastruktuře LayerZero z 18. dubna.
Útoky se lišily v technických detailech, ale odhalily stejný základní problém: bridge koncentrují obrovské objemy uzamčených aktiv, přitom se spoléhají na poměrně křehké ověřovací systémy a provozní infrastrukturu.
Exploit KelpDAO–LayerZero za 292 milionů dolarů
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Vlna útoků na DeFi bridge v roce 2026: 328 milionů dolarů v nenávratnu"?
Mezi únorem a polovinou května 2026 hackeři ukradli z osmi cross chain bridge útoků přibližně 328,6 milionu dolarů.
What are the key points to validate first?
Mezi únorem a polovinou května 2026 hackeři ukradli z osmi cross chain bridge útoků přibližně 328,6 milionu dolarů. Mezi hlavní incidenty patří exploit rsETH bridge KelpDAO, útok na THORChain za 10,8 milionu dolarů využívající slabiny prahového podepisování a hack bridge Verus Ethereum za 11,58 milionu dolarů způsobený chybějící va...
What should I do next in practice?
Útoky odhalují strukturální problém: cross chain bridge soustřeďují miliardy aktiv, ale spoléhají na malé skupiny validátorů, off chain infrastrukturu a složitou logiku ověřování zpráv, kterou lze obejít.
Největší bezpečnostní incident DeFi v roce 2026 nastal 18. dubna, kdy útočníci odčerpali přibližně 116 500 rsETH – v hodnotě zhruba 292 milionů dolarů – z cross-chain bridge KelpDAO postaveného na infrastruktuře LayerZero.
Vyšetřování ukázalo, že útok nesměřoval primárně na chybu v chytrém kontraktu. Místo toho zneužil slabiny v ověřovací architektuře a podpůrné infrastruktuře bridge.
Klíčové faktory:
Jediný verifikátor (1-of-1 DVN): KelpDAO používal konfiguraci s jediným decentralizovaným verifikačním uzlem, který mohl schvalovat cross-chain zprávy.
Kompromitovaná infrastruktura: Útočníci pronikli do RPC uzlů, které verifikační systém používal, a manipulovali s daty potvrzujícími platnost transakcí.
Falešná cross-chain zpráva: Zmanipulovaná infrastruktura umožnila útočníkovi vytvořit zprávu o spálení tokenů na jiném řetězci, čímž přiměla ethereový kontrakt k uvolnění finančních prostředků.
Vyšetřovatelé společnosti LayerZero a dalších firem uvedli, že rané indicie ukazují na severokorejskou skupinu Lazarus – konkrétně podskupinu TraderTraitor – jako pravděpodobného pachatele. Toto přiřazení je však předběžné a není právně potvrzené.
Exploit THORChain
Další významný útok se odehrál 15. května 2026, kdy cross-chain protokol pro likviditu THORChain přišel přibližně o 10,8 milionu dolarů napříč několika sítěmi včetně Bitcoinu, Ethereum a BNB Chain.
Vyšetřovatelé se domnívají, že exploit cílil na protokol GG20 s prahovým podepisováním (threshold signature), který umožňuje uzlům společně podepisovat transakce, aniž by byl odhalen plný soukromý klíč.
Podle analýzy incidentu mohl škodlivý uzel během legitimních podepisovacích kol postupně sbírat fragmenty kryptografického materiálu a zrekonstruovat soukromý klíč ovládající trezor Asgard. Jakmile byl klíč obnoven, útočník mohl podepisovat neautorizované výběry.
Útok poukázal na přetrvávající riziko v cross-chain systémech závislých na distribuovaném podepisování: pokud je odhaleno nebo unikne dostatečné množství fragmentů klíče, trezor s aktivy bridge může být kompromitován.
Hack bridge Verus–Ethereum
18. května 2026 další exploit bridge odčerpal přibližně 11,58 milionu dolarů z bridge Verus-Ethereum.
Útočník získal aktiva včetně 103,6 tBTC, 1 625 ETH a zhruba 147 000 USDC, která následně převedl na ETH.
Bezpečnostní výzkumníci zjistili, že hlavní příčinou byla mezera ve validační logice bridge:
Obě strany bridge prováděly kontroly cross-chain transakcí.
Ani jedna strana však nevyžadovala potvrzení kritické hodnoty – převáděné částky na zdrojovém řetězci.
Protože toto pole nebylo důsledně vynucováno, mohl útočník odeslat zprávu, která vypadala platně, ale představovala na původním řetězci téměř nulovou hodnotu. To umožnilo kontraktu uvolnit prostředky z rezerv.
Proč jsou cross-chain bridge neustále hackovány
Incidenty z roku 2026 potvrdily dlouho známé varování v bezpečnosti blockchainu: bridge jsou často nejnebezpečnější součástí infrastruktury DeFi.
Několik strukturálních slabin se v explolitech bridge pravidelně opakuje.
1. Bezpečnost koncentrovaná v malém okruhu verifikátorů
Bridge často spoléhají na malou skupinu validátorů nebo verifikátorů, kteří potvrzují cross-chain zprávy. Pokud je jeden nebo více z těchto aktérů kompromitováno – jako v případě KelpDAO – mohou útočníci autorizovat podvodné převody.
2. Riziko soukromých klíčů a podepisovacích schémat
Mnoho bridge závisí na systémech s více podpisy nebo prahovým podepisováním pro ovládání trezorů s velkými rezervami tokenů. Pokud útočníci získají dostatek fragmentů klíčů nebo kompromitují zúčastněné uzly, mohou generovat legitimně vypadající podpisy pro škodlivé výběry. Toto byl pravděpodobný faktor útoku na THORChain.
3. Neúplná validace zpráv
Bridge musí ověřit, že událost na jednom blockchainu skutečně nastala, než uvolní aktiva na jiném. Chybějící kontroly nebo nekonzistentní validační pravidla – jako v případě bridge Verus, která neověřovala zdrojové částky – mohou umožnit, aby padělané důkazy prošly validací.
4. Off-chain infrastruktura jako útočná plocha
Cross-chain systémy silně spoléhají na RPC uzly, relayery, monitorovací infrastrukturu a provozní nástroje. Kompromitace těchto systémů může otrávit data používaná verifikačními sítěmi bridge, jak bylo vidět u exploitu KelpDAO.
Proč útoky ohrožují DeFi
Exploity bridge nejen vykrádají fondy – zpochybňují samotný slib decentralizovaných financí: bezproblémový pohyb aktiv napříč blockchainy.
Když bridge selže:
Tokeny vydané na jiném řetězci (wrapped assets) mohou ztratit svůj podklad.
DeFi úvěrové trhy používající tato aktiva jako kolaterál mohou zamrznout.
Likvidita a cross-chain obchodní cesty se mohou zhroutit.
Protože bridge fungují jako depozitní centra držící velké rezervy tokenů, jediný exploit se může rozlít do mnoha řetězců a protokolů.
Vlna útoků z počátku roku 2026 ukázala, že problém není v izolovaných chybách, ale v systémovém architektonickém riziku. Dokud se návrhy bridge neposunou k robustnějším modelům ověřování, decentralizovanějším validátorům a lépe zabezpečené provozní infrastruktuře, zůstanou cross-chain systémy jedním z nejatraktivnějších cílů v bezpečnosti kryptoměn.
coingabbar.com
Crypto Hacks 2026: THORChain, Verus, Echo Hit - CoinGabbar