Vuoden 2026 DeFi-siltojen hakkerointiaalto: 328 miljoonaa dollaria varastettiin – miksi siltaturvallisuus pettää yhä
Helmikuun ja toukokuun 2026 välisenä aikana hakkerit varastivat noin 328,6 miljoonaa dollaria kahdeksassa eri siltahyökkäyksessä; KelpDAO:n 292 miljoonan dollarin tappio kattoi lähes 90 % kokonaissummasta. Merkittävimmät iskut kohdistuivat KelpDAO:n rsETH siltaan, THORChainiin (10,8 miljoonaa dollaria) ja Verus Ethe...
Helmikuun ja toukokuun 2026 välisenä aikana hakkerit varastivat noin 328,6 miljoonaa dollaria kahdeksassa eri siltahyökkäyksessä; KelpDAO:n 292 miljoonan dollarin tappio kattoi lähes 90 % kokonaissummasta.
Merkittävimmät iskut kohdistuivat KelpDAO:n rsETH siltaan, THORChainiin (10,8 miljoonaa dollaria) ja Verus Ethereum siltaan (11,58 miljoonaa dollaria).
DeFi sillat ovat erityisen haavoittuvia, koska ne keskittävät suuria omaisuuseriä, mutta turvautuvat pieniin validointiryhmiin, monimutkaisiin allekirjoitusjärjestelmiin ja haavoittuvaan off chain infrastruktuuriin.
What happened in the 2026 wave of DeFi bridge hacks that drained about $328.6 million across eight attacks between February and mid‑May, incCross‑chain bridges have become one of the most targeted components of DeFi infrastructure due to the large pools of assets they secure.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What happened in the 2026 wave of DeFi bridge hacks that drained about $328.6 million across eight attacks between February and mid‑May, inc. Article summary: Between February and mid-May 2026, cross-chain and bridge-related DeFi attacks reportedly hit eight major protocols for about $328.6 million, with the losses overwhelmingly dominated by the April 18 KelpDAO rsETH bridge . Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Eight major exploits that have already happened through the first half of May, per Peckshield" source context "Crypto Bridge Exploits Hit $328.6M in May as Peckshield Tracks 8 Major Incidents" Reference image 2: visual subject "Crypto Bridge Exploits Hit $328.6M in May as Peckshield Tracks 8 Major Incidents" sour
openai.com
Johdanto
Lohkoketjujen väliset sillat – järjestelmät, jotka mahdollistavat omaisuuserien siirtämisen lohkoketjusta toiseen – olivat hajautetun rahoituksen (DeFi) heikoin lenkki vuoden 2026 alkupuolella. Toukokuun puoliväliin mennessä hyökkääjät olivat tyhjentäneet noin 328,6 miljoonaa dollaria kahdeksasta eri siltahyökkäyksestä, kertovat lohkoketjuturvallisuuden seurantapalvelut. Suurin osa tappioista johtui yhdestä tapauksesta: 18. huhtikuuta tapahtuneesta KelpDAO:n LayerZero-pohjaisen rsETH-sillan tietomurrosta.
Hyökkäykset erosivat teknisiltä yksityiskohdiltaan, mutta ne paljastivat saman ydinasian: sillat keskittävät suuria lukittujen varojen poolia ja ovat samalla riippuvaisia suhteellisen hauraista vahvistusjärjestelmistä ja toiminnallisesta infrastruktuurista.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Vuoden 2026 DeFi-siltojen hakkerointiaalto: 328 miljoonaa dollaria varastettiin – miksi siltaturvallisuus pettää yhä"?
Helmikuun ja toukokuun 2026 välisenä aikana hakkerit varastivat noin 328,6 miljoonaa dollaria kahdeksassa eri siltahyökkäyksessä; KelpDAO:n 292 miljoonan dollarin tappio kattoi lähes 90 % kokonaissummasta.
What are the key points to validate first?
Helmikuun ja toukokuun 2026 välisenä aikana hakkerit varastivat noin 328,6 miljoonaa dollaria kahdeksassa eri siltahyökkäyksessä; KelpDAO:n 292 miljoonan dollarin tappio kattoi lähes 90 % kokonaissummasta. Merkittävimmät iskut kohdistuivat KelpDAO:n rsETH siltaan, THORChainiin (10,8 miljoonaa dollaria) ja Verus Ethereum siltaan (11,58 miljoonaa dollaria).
What should I do next in practice?
DeFi sillat ovat erityisen haavoittuvia, koska ne keskittävät suuria omaisuuseriä, mutta turvautuvat pieniin validointiryhmiin, monimutkaisiin allekirjoitusjärjestelmiin ja haavoittuvaan off chain infrastruktuuriin.
Vuoden 2026 suurin DeFi-murto tapahtui 18. huhtikuuta, kun hyökkääjät tyhjensivät noin 116 500 rsETH-tokenia – arvoltaan noin 292 miljoonaa dollaria – KelpDAO:n LayerZero-infrastruktuurille rakennetusta siltajärjestelmästä.
Tutkimukset paljastivat, että hyökkäys ei kohdistunut ensisijaisesti älysopimusbugiin, vaan se hyödynsi siltajärjestelmän vahvistusarkkitehtuurin ja tukevan infrastruktuurin heikkouksia.
Keskeiset tekijät:
Yksittäinen vahvistaja: KelpDAO käytti 1/1 Decentralized Verifier Network (DVN) -asetusta, eli yksi ainoa vahvistaja pystyi hyväksymään lohkoketjujen välisiä viestejä.
Vaarantunut infrastruktuuri: Hyökkääjät tunkeutuivat RPC-solmuihin, joita vahvistinjärjestelmä käytti, ja manipuloivat tapahtumien vahvistamiseen käytettyä dataa.
Väärennetty siltaviesti: Manipuloitu infrastruktuuri mahdollisti hyökkääjän väärentää viestin, jonka mukaan tokeneita oli poltettu toisessa lohkoketjussa, mikä sai Ethereum-tokenien lukitussopimuksen vapauttamaan varoja.
LayerZero ja muut tutkijat kertoivat, että alustavat viitteet osoittavat Pohjois-Korean Lazarus-ryhmään – erityisesti TraderTraitor-alaryhmään – todennäköisenä tekijänä, vaikka varmistus on alustava eikä juridisesti vahvistettu.
THORChain-hyökkäys
Toinen merkittävä hyökkäys tapahtui 15. toukokuuta 2026, jolloin lohkoketjujen välinen likviditeettiprotokolla THORChain menetti noin 10,8 miljoonaa dollaria useissa verkoissa, kuten Bitcoinissa, Ethereumissa ja BNB Chainissa.
Tutkijat uskovat hyökkäyksen kohdistuneen protokollan GG20-kynnysallekirjoitusjärjestelmään, jonka avulla solmut voivat allekirjoittaa tapahtumia yhdessä paljastamatta täyttä yksityisavainta.
Tapahtuma-analyysin mukaan haitallinen solmu, joka osallistui allekirjoituskierroksiin, onnistui ajan mittaan keräämään kryptografisia avainfragmentteja normaalin toiminnan aikana ja rekonstruoi Asgard-kassan yksityisavaimen. Kun avain oli saatu, hyökkääjä pystyi allekirjoittamaan luvattomia nostoja.
Hyökkäys korostaa siltajärjestelmiin liittyvää jatkuvaa riskiä, kun ne luottavat hajautettuun allekirjoitukseen: jos tarpeeksi avainfragmentteja paljastuu tai vuotaa, siltaa hallinnoiva kassa voidaan vaarantaa.
Verus–Ethereum-sillan hakkerointi
18. toukokuuta 2026 toinen siltahyökkäys tyhjensi noin 11,58 miljoonaa dollaria Verus–Ethereum-sillasta.
Hyökkääjä vei varoja, kuten 103,6 tBTC:tä, 1 625 ETH:ta ja noin 147 000 USDC:tä, ennen kuin muunsi ne ETH:ksi.
Tietoturvatutkijat löysivät hyökkäyksen perimmäiseksi syyksi validointipuutteen siltalogiikassa:
Sillan molemmat päät suorittivat tarkistuksia siltatransaktioille.
Kumpikaan pää ei kuitenkaan vaatinut toista vahvistamaan kriittistä arvoa – lähdeketjun siirtomäärää.
Koska tätä kenttää ei valvottu tiukasti, hyökkääjä pystyi lähettämään viestin, joka näytti validiteetiltaan oikealta, mutta edusti käytännössä olematonta arvoa alkuperäisessä lohkoketjussa, jolloin sopimus vapautti varoja reserveistä.
Miksi siltaturvallisuus pettää yhä
Vuoden 2026 tapahtumat vahvistivat lohkoketjuturvallisuuden pitkäaikaisen varoituksen: sillat ovat usein DeFi-infrastruktuurin vaarallisin osa.
Useat rakenteelliset heikkoudet toistuvat siltahyökkäyksissä.
1. Turvallisuus keskitetty pieneen vahvistajaryhmään
Sillat luottavat usein pieneen ryhmään validaattoreita, välittäjiä tai vahvistajia, jotka varmistavat lohkoketjujen välisiä viestejä. Jos yksi tai useampi näistä toimijoista vaarannetaan – kuten KelpDAO:n tapauksessa – hyökkääjät voivat valtuuttaa petollisia siirtoja.
2. Yksityisavainten ja allekirjoitusjärjestelmien riski
Monet sillat käyttävät moni- tai kynnysallekirjoitusjärjestelmiä hallinnoidakseen kassoja, jotka sisältävät suuria token-varantoja. Jos hyökkääjät saavat tarpeeksi avainfragmentteja tai vaarantavat osallistuvia solmuja, he voivat tuottaa todellisilta näyttäviä allekirjoituksia vilpillisiä nostoja varten. Tämä oli epäilty tekijä THORChain-hyökkäyksessä.
3. Puutteellinen viestien validointi
Siltojen on varmistettava, että tapahtumat toisessa lohkoketjussa ovat todella tapahtuneet, ennen kuin varoja vapautetaan toisessa ketjussa. Puuttuvat tarkistukset tai epäjohdonmukaiset validointisäännöt – kuten Verus-sillan epäonnistuminen lähdemäärien vahvistamisessa – voivat sallia väärennettyjen todisteiden läpimenon.
4. Off-chain-infrastruktuuri hyökkäyspintana
Lohkoketjujen väliset järjestelmät ovat vahvasti riippuvaisia RPC-solmuista, välittäjistä, seurantainfrastruktuurista ja operatiivisista työkaluista. Näiden järjestelmien vaarantaminen voi saastuttaa siltavarmennusverkkojen käyttämän datan, kuten KelpDAO-hyökkäyksessä havaittiin.
Miksi hyökkäykset ovat tärkeitä DeFille
Siltahyökkäykset eivät ainoastaan tyhjennä varoja – ne haastavat hajautetun rahoituksen keskeisen lupauksen: saumattoman omaisuuserien liikkuvuuden lohkoketjujen välillä.
Kun silta pettää:
Kääretyt omaisuuserät voivat menettää katteensa
DeFi-lainausmarkkinat, jotka käyttävät näitä omaisuuseriä vakuutena, voivat jäätyä
Likviditeetti- ja siltakauppareitit voivat katketa
Koska sillat toimivat kustodianaalisina keskuksina, jotka pitävät hallussaan suuria token-varantoja, yksittäinen hyökkäys voi aiheuttaa ketjureaktion useissa lohkoketjuissa ja protokollissa.
Vuoden 2026 alun hyökkäysaalto osoitti, että kyse ei ole yksittäisistä bugeista vaan systeemisestä arkkitehtonisesta riskistä. Ennen kuin siltojen suunnittelussa siirrytään vahvempiin validointimalleihin, hajautetumpiin validaattoreihin ja kovennettuun operatiiviseen infrastruktuuriin, lohkoketjujen väliset järjestelmät pysyvät yhtenä houkuttelevimmista kohteista kryptoturvallisuudessa.
coingabbar.com
Crypto Hacks 2026: THORChain, Verus, Echo Hit - CoinGabbar