Peretas crypto mencuri lebih dari $168,6 juta dalam cryptocurrency dari 34 protokol keuangan terdesentralisasi pada kuartal pertama tahun 2026, turun secara signifikan dari periode yang sama tahun lalu, menurut data dari DefiLlama.

Kompromi kunci pribadi senilai $40 juta dari Step Finance pada bulan Januari adalah eksploitasi terbesar kuartal ini, data menunjukkan, diikuti oleh manipulasi kontrak pintar yang menguras $26,4 juta dalam ether (ETH) dari Truebit pada 8 Jan. Yang ketiga terbesar adalah kompromi kunci pribadi yang menargetkan penerbit stablecoin Resolv Labs pada 21 Maret.

Angka kuartalan ini rendah mengingat bahwa industri melihat $1.58 miliar dicuri pada kuartal pertama tahun 2025, dengan sebagian besar berasal dari eksploitasi Bybit senilai $1.4 miliar. Namun, para ahli memperingatkan bahwa peretasan kripto tidak terikat pada periode tertentu dalam setahun.

Tiga bulan pertama tahun 2026 melihat lebih sedikit pencurian dibandingkan dengan periode tahun sebelumnya. Sumber: DefiLlama

Peretas lebih aktif ketika industri sedang booming

Nick Percoco, kepala petugas keamanan di bursa kripto Kraken, mengatakan kepada Cointelegraph bahwa aktivitas penjahat siber di kripto cenderung meningkat seputar siklus pasar dan peristiwa yang didorong, bukan periode tetap.

Para pelaku ancaman juga tertarik pada area di mana likuiditas terkonsentrasi, yang berarti lonjakan serangan sering mengikuti di mana nilai terkumpul paling cepat, menurut Percoco.

“Pasar bull, peluncuran produk besar, dan fase pertumbuhan yang cepat semuanya menciptakan kondisi yang lebih menarik bagi penyerang karena lebih banyak nilai yang dipertaruhkan dan infrastruktur baru dapat memperkenalkan risiko,” katanya.

“Meskipun demikian, serangan tidak terbatas hanya pada periode ini. Kerentanan dapat dieksploitasi dalam lingkungan pasar mana pun, terutama dalam sistem yang kompleks atau berkembang dengan cepat, menekankan bahwa keamanan dalam kripto harus bersifat berkelanjutan.”

Penyerang kripto adalah “campuran yang luas dan berkembang”

Aktivis terkait Korea Utara telah menjadi ancaman yang terus-menerus bagi investor kripto dan perusahaan-perusahaan yang berbasis Web3.

Peretas yang terafiliasi dengan organisasi tersebut telah dicurigai melakukan banyak serangan, termasuk serangan Rabu terhadap Drift Protocol, sebuah bursa cryptocurrency terdesentralisasi yang kehilangan sekitar $285 juta akibat kebocoran kunci pribadi.

Percoco mengatakan bahwa lanskap ancaman adalah campuran aktor dengan berbagai tingkat kecanggihan, kelompok yang sangat terkoordinasi yang menargetkan infrastruktur inti, jaringan penjahat siber yang terorganisir, dan peretas oportunistik yang memindai kelemahan dalam kontrak pintar dan sistem yang berhadapan dengan klien.

“Ini adalah campuran yang luas dan berkembang, tetapi pada akhirnya mereka menargetkan hal yang sama: nilai global, likuid, dan dapat diakses. Penargetan jarang murni acak. Dalam banyak kasus, penyerang sengaja dalam mengevaluasi infrastruktur, kode, kontrol akses, dan bahkan perilaku manusia,” katanya.

“Pada saat yang sama, transparansi kripto memudahkan para pelaku oportunistik untuk menemukan kelemahan saat muncul. Target yang paling menarik cenderung adalah mereka yang menggabungkan konsentrasi nilai yang besar, kompleksitas teknis, dan celah dalam keamanan operasional.”

Para ahli keamanan sebelumnya mengatakan kepada Cointelegraph bahwa tahun 2026 kemungkinan akan melihat peningkatan dalam pencurian kredensial yang canggih, rekayasa sosial, dan serangan yang didorong oleh AI.

Majalah: Semua 21 juta Bitcoin berisiko dari komputer kuantum