Bølgen av bro-hack i 2026: Slik ble 328 millioner dollar stjålet – og hvorfor sikkerheten på tvers av kjeder fortsetter å svikte
Mellom februar og midten av mai 2026 stjal hackere omtrent 328,6 millioner dollar fra åtte større bro relaterte eksploater. De største hendelsene inkluderer KelpDAO ranet (292 millioner dollar), et THORChain angrep (10,8 millioner dollar) der en ondsinnet node skal ha rekonstruert en privat nøkkel, og Verus Ethereum...
Mellom februar og midten av mai 2026 stjal hackere omtrent 328,6 millioner dollar fra åtte større bro relaterte eksploater.
De største hendelsene inkluderer KelpDAO ranet (292 millioner dollar), et THORChain angrep (10,8 millioner dollar) der en ondsinnet node skal ha rekonstruert en privat nøkkel, og Verus Ethereum bro hacket (11,58 milli...
Mønsteret avslører et strukturelt problem: Broer konsentrerer store verdier, men er avhengige av få validatorer, sårbar infrastruktur utenfor kjeden og kompleks meldingsvalidering som angripere regelmessig klarer å omgå.
What happened in the 2026 wave of DeFi bridge hacks that drained about $328.6 million across eight attacks between February and mid‑May, incCross‑chain bridges have become one of the most targeted components of DeFi infrastructure due to the large pools of assets they secure.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What happened in the 2026 wave of DeFi bridge hacks that drained about $328.6 million across eight attacks between February and mid‑May, inc. Article summary: Between February and mid-May 2026, cross-chain and bridge-related DeFi attacks reportedly hit eight major protocols for about $328.6 million, with the losses overwhelmingly dominated by the April 18 KelpDAO rsETH bridge . Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Eight major exploits that have already happened through the first half of May, per Peckshield" source context "Crypto Bridge Exploits Hit $328.6M in May as Peckshield Tracks 8 Major Incidents" Reference image 2: visual subject "Crypto Bridge Exploits Hit $328.6M in May as Peckshield Tracks 8 Major Incidents" sour
openai.com
Broer mellom blokkjeder – systemer som gjør det mulig å flytte eiendeler fra én blokkjede til en annen – var det største sikkerhetsproblemet i desentralisert finans (DeFi) tidlig i 2026. Innen midten av mai hadde angripere tappet omtrent 328,6 millioner dollar fra åtte større bro-relaterte eksploater, ifølge blokkjede-sikkerhetssporere. Det overveldende flertallet av tapene kom fra én hendelse: bruddet på KelpDAOs rsETH-bro, bygget på LayerZero-infrastruktur, den 18. april.
Angrepene var forskjellige i tekniske detaljer, men de avslørte det samme kjerneproblemet: Broer konsentrerer store puljer med låste eiendeler, samtidig som de er avhengige av relativt skjøre verifikasjonssystemer og operasjonell infrastruktur.
$292M KelpDAO–LayerZero-eksploaten
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Bølgen av bro-hack i 2026: Slik ble 328 millioner dollar stjålet – og hvorfor sikkerheten på tvers av kjeder fortsetter å svikte"?
Mellom februar og midten av mai 2026 stjal hackere omtrent 328,6 millioner dollar fra åtte større bro relaterte eksploater.
What are the key points to validate first?
Mellom februar og midten av mai 2026 stjal hackere omtrent 328,6 millioner dollar fra åtte større bro relaterte eksploater. De største hendelsene inkluderer KelpDAO ranet (292 millioner dollar), et THORChain angrep (10,8 millioner dollar) der en ondsinnet node skal ha rekonstruert en privat nøkkel, og Verus Ethereum bro hacket (11,58 milli...
What should I do next in practice?
Mønsteret avslører et strukturelt problem: Broer konsentrerer store verdier, men er avhengige av få validatorer, sårbar infrastruktur utenfor kjeden og kompleks meldingsvalidering som angripere regelmessig klarer å omgå.
Det største DeFi-bruddet i 2026 skjedde 18. april, da angripere tappet omtrent 116.500 rsETH – verdt omtrent 292 millioner dollar – fra KelpDAOs bro bygget på LayerZero-infrastruktur.
Etterforskning viste at angrepet først og fremst ikke skyldtes en feil i en smartkontrakt. I stedet utnyttet det svakheter i broens verifikasjonsarkitektur og støttende infrastruktur.
Nøkkelfaktorer inkluderte:
Konfigurasjon med én verifiserer: KelpDAO brukte et 1-av-1 Decentralized Verifier Network (DVN)-oppsett, noe som betydde at én enkelt verifiserer kunne godkjenne meldinger på tvers av kjeder.
Kompromittert infrastruktur: Angripere infiltrerte RPC-noder brukt av verifiseringssystemet og manipulerte dataene som ble brukt til å bekrefte gyldigheten av transaksjoner.
Forfalsket melding på tvers av kjeder: Den manipulerte infrastrukturen tillot angriperen å fabrikkere en melding som indikerte at tokens var brent på en annen kjede, noe som utløste Ethereum-kontrakten til å frigjøre midler.
LayerZero og andre etterforskere sa at tidlige indikatorer pekte på Nord-Koreas Lazarus Group – spesielt TraderTraitor-klusteret – som den sannsynlige aktøren, selv om tilskrivelsen fortsatt er foreløpig og ikke rettslig bekreftet.
THORChain-eksploaten
Et annet bemerkelsesverdig angrep skjedde 15. mai 2026, da protokollen for likviditet på tvers av kjeder, THORChain, tapte omtrent 10,8 millioner dollar på tvers av flere nettverk, inkludert Bitcoin, Ethereum og BNB Chain.
Etterforskere tror eksploaten rettet seg mot protokollens GG20-terskelsignatursystem, som lar noder signere transaksjoner sammen uten å avsløre den fullstendige private nøkkelen.
I følge hendelsesanalyse kan en ondsinnet node som deltok i signeringsrunder, gradvis ha samlet fragmenter av kryptografisk materiale under legitime operasjoner og rekonstruert den private nøkkelen som kontrollerer et Asgard-hvelv. Når nøkkelen var gjenopprettet, kunne angriperen signere uautoriserte uttak.
Angrepet fremhevet en vedvarende risiko i systemer på tvers av kjeder som er avhengige av distribuert signering: hvis nok nøkkelfragmenter blir eksponert eller lekket, kan hvelvet som kontrollerer broens eiendeler bli kompromittert.
Verus–Ethereum-bro-hacket
18. mai 2026 tappet nok en bro-eksploat omtrent 11,58 millioner dollar fra Verus-Ethereum-broen.
Angriperen hentet ut eiendeler inkludert 103,6 tBTC, 1.625 ETH og omtrent 147.000 USDC før de ble konvertert til ETH.
Sikkerhetsforskere fant at grunnårsaken var et valideringsgap i bro-logikken:
Begge sider av broen utførte kontroller på transaksjoner på tvers av kjeder.
Ingen av sidene krevde imidlertid at den andre bekreftet en avgjørende verdi – overføringsbeløpet på kilden.
Fordi dette feltet ikke var strengt håndhevet, kunne en angriper sende inn en melding som så gyldig ut, men som representerte nesten ingen reell verdi på den opprinnelige kjeden, noe som gjorde at kontrakten frigjorde midler fra reserver.
Hvorfor broer på tvers av kjeder fortsetter å bli hacket
Hendelsene i 2026 forsterket en lenge kjent advarsel innen blokkjede-sikkerhet: Broer er ofte den farligste komponenten i DeFi-infrastruktur.
Flere strukturelle svakheter dukker opp igjen og igjen i bro-eksploater.
1. Sikkerhet konsentrert i et lite verifiseringssett
Broer er ofte avhengige av en liten gruppe validatorer, formidlere eller verifiserere for å bekrefte meldinger på tvers av kjeder. Hvis én eller flere av disse aktørene blir kompromittert – som i KelpDAO-tilfellet – kan angripere autorisere uredelige overføringer.
2. Risiko for private nøkler og signeringsordninger
Mange broer er avhengige av flersignatur- eller terskelsignatursystemer for å kontrollere hvelv som holder store token-reserver. Hvis angripere klarer å gjenopprette nok nøkkelfragmenter eller kompromittere deltakende noder, kan de produsere legitimt utseende signaturer for ondsinnede uttak. Dette var en mistenkt faktor i THORChain-eksploaten.
3. Ufullstendig meldingsvalidering
Broer må verifisere at hendelser på én blokkjede faktisk har skjedd før de frigjør eiendeler på en annen. Manglende kontroller eller inkonsekvente valideringsregler – som Verus-broens unnlatelse av å bekrefte kildebeløp – kan tillate forfalskede bevis å passere verifisering.
4. Infrastruktur utenfor kjeden som angrepsflate
Systemer på tvers av kjeder er sterkt avhengige av RPC-noder, formidlere, overvåkingsinfrastruktur og operasjonelle verktøy. Å kompromittere disse systemene kan forgifte dataene som brukes av broenes verifikasjonsnettverk, som sett i KelpDAO-eksploaten.
Hvorfor angrepene betyr noe for DeFi
Bro-eksploater gjør mer enn å tappe midler – de utfordrer selve løftet om desentralisert finans: sømløs flytting av eiendeler på tvers av blokkjeder.
Når en bro svikter:
Innpakkede eiendeler kan miste sin backing
DeFi-utlånsmarkeder som bruker disse eiendelene som sikkerhet, kan fryse
Likviditet og handelsruter på tvers av kjeder kan bryte sammen
Fordi broer fungerer som depot-huber som holder store token-reserver, kan én enkelt eksploat bølge over flere kjeder og protokoller.
Bølgen av angrep tidlig i 2026 viste at problemet ikke er isolerte feil, men systemisk arkitektonisk risiko. Inntil brodesign er avhengig av sterkere verifikasjonsmodeller, mer desentraliserte validatorer og herdet operasjonell infrastruktur, vil systemer på tvers av kjeder forbli et av de mest attraktive målene innen krypto-sikkerhet.
coingabbar.com
Crypto Hacks 2026: THORChain, Verus, Echo Hit - CoinGabbar