13,2 Milliarden US-Dollar gestohlen im ersten Halbjahr 2026! 224 Hackerangriffe, 292 Millionen US-Dollar Einzelschaden bei Kelp DAO – das „blutige erste Halbjahr“ für die Krypto-Sicherheit‍

Laut den Statistiken vom 25. Juli gab es im ersten Halbjahr 2026 weltweit insgesamt 224 öffentlich bekannt gewordene Vorfälle im Bereich Krypto-Sicherheit, mit einem kumulierten Schaden von rund 1,32 Milliarden US-Dollar.
Von den 224 Vorfällen entfielen nur wenige Großangriffe auf 43% der Gesamtschadenssumme.
Kelp DAO: ein Verlust von 292 Millionen US-Dollar. Dieser Angriff ereignete sich im April. Der Hacker griff nicht den Smart-Contract-Code von Kelp DAO an, sondern zielte auf die darunterliegende Chain-übergreifende Infrastruktur, die LayerZero.
„Quellen“ durchdringen‍: Der Hacker kontrollierte zwei RPC-Knoten, die Kelp DAO zur Datenvalidierung nutzt (du kannst sie als Weiterleitungsstationen für Blockchain-Daten verstehen).
„Blindzonen“ schaffen‍: Anschließend starteten sie DDoS-Angriffe gegen andere normale RPC-Knoten, sodass diese ausfielen. Das System hatte keine andere Wahl und musste gezwungenermaßen dem einen Vertrauen schenken, das es noch konnte – den beiden vom Hacker kontrollierten Knoten.
„Geld aus dem Nichts“ erzeugen‍: Schließlich injizierte der Hacker über die kontrollierten Knoten eine gefälschte „Gutschrift“-Nachricht in das Validierungssystem. Da Kelp DAO auf einer „1-of-1“-Konfiguration eines einzelnen Validierers basiert – was bedeutet, dass das Tresor-System nur einen einzigen Sicherheitsmann hat und die einzige Informationsquelle dieses Sicherheitsmanns gekapert wurde – bestätigte das System die erfundene Transaktion ohne jeden Zweifel und genehmigte dem Angreifer, Vermögenswerte im Wert von 292 Millionen US-Dollar aus dem Protokoll abzuziehen.
Laut einer ersten offiziellen Analyse von LayerZero deutet der Hintergrund der Attacke auf die berüchtigte nordkoreanische Hackergruppe Lazarus Group hin.
Die führende Derivate-Protocol für die Solana-Ökosystem, Drift Protocol, verzeichnete einen Verlust von 280 Millionen US-Dollar. Der Hacker erhielt auf unbekanntem Weg direkt Administratorrechte für das Multi-Sig-Wallet des Protokolls.
Innerhalb einer Stunde tauschte der Angreifer alle wichtigsten Assets im Liquiditätspool des Protokolls gegen etwa 129.000 ETH um und transferierte sie plattformübergreifend auf das Ethereum-Netzwerk.
Diese beiden erschreckend hohen Ereignisse – zusammen mit einer Reihe von Millionendiebstählen wie Humanity Protocol (31 Millionen US-Dollar) und Step Finance (30 Millionen US-Dollar) – decken eine kalte Realität auf: In der DeFi-Welt kann die Sicherheit deiner Assets unter Umständen nur an einem seidenen Faden hängen.
Auch Social-Engineering-Angriffe sind im ersten Halbjahr besonders schlimm, mit einem Schaden von insgesamt bis zu 282 Millionen US-Dollar.