Перше півріччя 2026 року стало для криптоіндустрії періодом значних фінансових втрат. Згідно з моїм аналізом даних, сукупна шкода від інцидентів безпеки склала $1,32 млрд. На перший погляд, це на 46,8% менше, ніж за аналогічний період минулого року. Однак така статистика оманлива.

Ключовий фактор, що спотворює картину, — це одиничний, але колосальний злом біржі Bybit на $1,4 млрд у 2025 році. Якщо виключити цей викид, реальне зростання втрат за півріччя становило б близько 28%. Це свідчить про те, що атаки стають не менш небезпечними, а радше більш цілеспрямованими та дорогими.

Особливе занепокоєння викликає динаміка другого кварталу: втрати зросли на 59% порівняно з першим кварталом, досягнувши $807,5 млн. Основний внесок зробили зломи протоколів KelpDAO та Drift Protocol, на які припало понад 70% квартальної шкоди. Примітно, що методи атак еволюціонують: якщо в першому кварталі домінував фішинг, то в другому на перше місце вийшла компрометація гаманців. При цьому такі інциденти, як злом Drift, являють собою складні комбінації соціальної інженерії та захоплення адміністративних процедур, а не просто крадіжку ключів.

Цікаво порівняти ці дані з оцінками TRM Labs, які фіксують втрати в $972 млн за той самий період. Розбіжність пояснюється різною методологією: CertiK враховує ширший спектр Web3-інцидентів, включаючи сками та експлойти. Однак обидва джерела сходяться в головному: кількість атак б'є рекорди. TRM Labs нарахувала 207 окремих інцидентів за півріччя, з яких 60% припали на зломи смарт-контрактів. Але основну шкоду — близько 76% усіх втрат — завдали інфраструктурні компрометації, що становлять лише 15% від загальної кількості інцидентів.

Окремої уваги заслуговує активність північнокорейських хакерських груп. TRM Labs оцінює їхню частку у викрадених коштах приблизно в $643 млн, або 66% від загального обсягу. CertiK прямо пов'язує з ними атаки на KelpDAO та Drift Protocol. Це підтверджує, що криптовалюти залишаються ключовим інструментом для фінансування державних програм, включаючи розробку зброї масового ураження. Не дивно, що США, Японія та Південна Корея активізують спільні зусилля для протидії цій загрозі.

Мій експертний коментар: Цифри за перше півріччя 2026 року — це не просто статистика, а сигнал тривоги. Галузь переходить від масових, але відносно дешевих атак до високоточних, дорогих операцій, де на кону стоять сотні мільйонів доларів. Рекомендації щодо посилення безпеки апаратної інфраструктури, управління підписами та контролю великих переказів — це не просто формальність, а необхідність. Без фундаментальних змін у підходах до захисту активів ми ризикуємо побачити нові рекорди втрат вже у другому півріччі.