ब्लॉकचेन सिक्योरिटी फर्म SlowMist की मिड-ईयर रिपोर्ट के अनुसार, 2026 की पहली छमाही में क्रिप्टो सिक्योरिटी incidents लगभग 50% बढ़ी हैं, हालांकि कुल नुकसान करीब 60% कम हो गए हैं।
फर्म ने जनवरी से जून के बीच लगभग $956 मिलियन के 182 incidents रिकॉर्ड किए। एक साल पहले, 121 incidents में करीब $2.373 बिलियन का नुकसान हुआ था।
2026 में Crypto अटैक्स 50% बढ़े लेकिन चोरी हुई रकम घटी
यह डेटा दिखाता है कि frequency और severity के बीच अंतर है। अब ज़्यादा अटैक्स हुए, लेकिन सबसे बड़ी रकम सिर्फ कुछ हाई-वैल्यू टारगेट्स पर केंद्रित रही।
Contract और logic vulnerabilities सबसे ज्यादा incidents के लिए ज़िम्मेदार थीं, जिनमें 85 केस शामिल थे। Private key और credential compromise दूसरे नंबर पर रहा, जिसमें 17 incidents आए, और supply chain attacks 12 incidents के साथ तीसरे स्थान पर रहे।
वैल्यू के हिसाब से scenario अलग है। Supply chain अटैक्स ने सबसे बड़ा नुकसान कराया, जो करीब $298 मिलियन रहा। इसमें एक ही event ने सबसे बड़ा योगदान दिया।
Kelp DAO exploit लगभग अकेले $292 मिलियन का नुकसान लेकर आया, जो इस छमाही का सबसे बड़ा था। रिसर्चर्स ने इस अटैक को North Korea के Lazarus Group के एक subgroup से जोड़ा है।
Contract और logic flaws ने लगभग $152 मिलियन का घाटा कराया। Private key और credential compromise ने करीब $130 मिलियन का नुकसान जोड़ा।
खास बात यह है कि Ethereum (ETH) सबसे ज्यादा टार्गेट किया गया इकोसिस्टम रहा, जिसमें करीब $134 मिलियन का नुकसान संबंधित था।
न्यूज़ सबसे पहले पाने के लिए हमें X पर फॉलो करें
कैसे AI अटैक्स को बदल रहा है
SlowMist ने आर्टिफिशियल इंटेलिजेंस को भी बढ़ते खतरे के रूप में हाइलाइट किया है। फर्म का कहना है कि AI ने सोशल इंजीनियरिंग और ऑटोमैटेड अटैक्स का barrier कम कर दिया है। अब attacker, पूरे अटैक chain में AI का इस्तेमाल कर रहे हैं।
एक उदाहरण में, SlowMist के CISO ने अप्रैल में चेतावनी दी थी कि HexagonalRodent, जो कि Lazarus का subgroup है, डेवलपर्स को फर्जी ऊँची सैलरी की जॉब ऑफर और इंटरव्यू देकर उनके सिस्टम में backdoored कोड डालता है।
“संबंधित जांच में यह सामने आया कि हमलावरों ने हमले की प्रक्रिया के दौरान ChatGPT और Cursor जैसे AI टूल्स का बड़े स्तर पर इस्तेमाल किया। इन टूल्स के जरिए कोड जनरेशन, कम्यूनिकेशन कंटेंट तैयार करना और सोशल इंजीनीयिरिंग की स्टोरी को ऑप्टिमाइज़ किया गया,” रिपोर्ट में कहा गया है।
AI एजेंट खुद भी टारगेट बने। मई 2026 की एक घटना में, एक हमलावर ने सबसे पहले एक NFT एयरड्रॉप की जिससे हाई-प्रिविलेज ट्रांसफर अनलॉक हो गए। इसके बाद उस व्यक्ति ने चैटबोट Grok को मॉर्स कोड में एक मैसेज भेजा जिसे डिकोड करके वह एक छुपे हुए ट्रांसफर इंस्ट्रक्शन में बदल गया।
लिंक्ड ट्रेडिंग एजेंट BankrBot ने इस आउटपुट को ट्रस्टेड समझा और ऑन-चेन करीब $175,000 ट्रांसफर कर दिए। SlowMist ने इसे “AI एजेंट ट्रस्ट चेन” अटैक कहा है।
इस मिलेजुले सीन में डिफेंडर्स के सामने दोहरी चुनौती है। अटैक की संख्या लगातार बढ़ रही है, साथ ही AI अब इन अटैक्स को बनाने और चलाने के तरीके को भी बदल रहा है।
हमारे YouTube चैनल को सब्सक्राइब करें और नेताओं व जर्नलिस्ट्स से जानें एक्सपर्ट इनसाइट्स









