Przejęte konta są teraz największym zagrożeniem w DeFi
Po raz pierwszy przejęte konta odpowiadają za ponad połowę wszystkich ataków na DeFi — więcej niż klasyczne exploity smart kontraktów. Niedawny hack na głosowaniu w Bonk DAO pokazuje, jak to wygląda w praktyce.
Charakter hacków na DeFi zmienił się w tym roku strukturalnie. Po raz pierwszy przejęte konta odpowiadają za ponad połowę wszystkich ataków na DeFi pod względem liczby incydentów — tym samym wyprzedziły klasyczny exploit smart kontraktu jako główny wektor ataku. Już w pierwszych czterech miesiącach 2026 protokoły DeFi straciły ponad 750 milionów dolarów (około 655,9 miliona euro) na exploitach; wliczając maj i (częściowo) czerwiec licznik rośnie do ponad 840 milionów dolarów (około 734,6 miliona euro).
W skrócie 🔓 Przejęte konta odpowiadają teraz za >50% wszystkich ataków na DeFi — więcej niż błędy w smart kontraktach 💸 W 2026 stracono już ponad 840 mln dolarów (około 734,6 mln euro) na exploitach DeFi 🗳️ 6 lipca Bonk DAO padło ofiarą przejętego głosowania w zarządzaniu, co spowodowało około 20 mln dolarów (około 17,5 mln euro) szkód 🎭 Atakujący ukrył złośliwą instrukcję w propozycji do głosowania i wcześniej wykupił prawa głosu na dużych giełdach 🕵️ Chainalysis wiąże około 76% wszystkich szkód z hacków krypto w 2026 z aktorami powiązanymi z państwem, takimi jak grupa Lazarus 🛡️ Dla użytkowników bezpieczeństwo portfela i czujność przy głosowaniach w zarządzaniu stają się coraz ważniejsze
Od błędów w smart kontraktach do przejętych kont
Przez lata nacisk w bezpieczeństwie DeFi kładziono na znajdowanie błędów w kodzie smart kontraktów. To pozostaje ryzykiem, ale rok 2026 pokazuje wyraźne przesunięcie: ponad połowa wszystkich ataków na DeFi w tym roku odbywa się już poprzez przejęte lub skompromitowane konta, zamiast poprzez techniczne błędy w bazowym kodzie. Badacze z Chainalysis przypisują ponadto około 76% globalnych szkód z hacków krypto w 2026 aktorom powiązanym z grupą Lazarus, grupą łączoną z państwem północnokoreańskim.
Hack na Bonk DAO jako przykład z praktyki
6 lipca 2026 Bonk DAO padło ofiarą dokładnie tego typu ataku. Poprzez złośliwą propozycję zarządzania — wewnętrznie oznaczoną jako BIP #76 — atakujący zdołał wyprowadzić około 4.426 miliardów tokenów (o wartości około 20 milionów dolarów, około 17,5 miliona euro) ze skarbca społeczności. Atakujący ukrył złośliwą instrukcję smart kontraktu w tekście samej propozycji i przed głosowaniem wykupił około 88,23 miliarda tokenów BONK na dużych giełdach, takich jak Binance i Bybit, aby zgromadzić wystarczającą wagę głosu.
Ta metoda omija klasyczny audyt kodu: bazowy smart kontrakt może być technicznie poprawny, a mimo to atak się udaje, ponieważ manipulowane jest samo głosowanie w zarządzaniu. Więcej o powszechnych technikach oszustw krypto znajdziesz w tym artykule o oszustwach typu pig butchering.
Co to oznacza dla użytkowników
Dla inwestorów indywidualnych i aktywnych użytkowników DeFi najważniejsza lekcja jest taka, że bezpieczeństwo sięga dalej niż samo poleganie na zaudytowanym smart kontrakcie. Praktyczne punkty uwagi:
- Zachowaj powściągliwość przy autoryzowaniu tokenów dla nieznanych lub nowych protokołów.
- Krytycznie sprawdzaj propozycje zarządzania, zwłaszcza gdy zawierają nietypowe instrukcje techniczne.
- Większe kwoty przechowuj najlepiej w portfelu sprzętowym zamiast w hot wallecie połączonym z platformami DeFi. Zobacz też nasz przegląd najlepszych portfeli sprzętowych 2026.
- Bądź czujny na próby phishingu wykorzystujące prośby o zarządzanie lub głosowanie.
Podsumowanie
Przesunięcie od technicznych błędów w smart kontraktach ku przejętym kontom i manipulowanym głosowaniom w zarządzaniu pokazuje, że bezpieczeństwo DeFi stało się szerszym zagadnieniem niż same audyty kodu. Dla użytkowników nadal ważne jest, aby starannie ważyć ryzyko, zachowywać krytycyzm przy prośbach o zarządzanie i wrażliwe kwoty w miarę możliwości przechowywać offline.
Źródła: Chainalysis, Bonk DAO. Ostatnio sprawdzono: 8 lipca 2026 roku.
