За перші шість місяців 2026 року криптоіндустрія зазнала збитків у розмірі $1,32 млрд внаслідок інцидентів безпеки. На перший погляд, це на 46,8% менше, ніж за аналогічний період 2025 року. Однак така статистика вводить в оману: без урахування історичного злому Bybit на $1,4 млрд, який спотворив базу для порівняння, реальне зниження втрат виявилося б набагато скромнішим. Фактично, якщо виключити цей викид, збитки за перше півріччя 2026 року були б приблизно на 28% вищими, ніж роком раніше.
Точкові удари та зростання збитків на інцидент
Аналіз показує, що атаки стають більш цілеспрямованими, а середній збиток на один великий інцидент неухильно зростає. У другому кварталі 2026 року втрати злетіли на 59% порівняно з першим кварталом, досягнувши $807,5 млн. Основний внесок зробили зломи протоколів KelpDAO та Drift Protocol, на які припало понад 70% квартальних збитків. Примітно, що якщо в першому кварталі домінував фішинг, то в другому провідною загрозою стала пряма компрометація гаманців. Атаки на Drift, наприклад, поєднували соціальну інженерію із захопленням адміністративних процедур, а не зводилися до банального викрадення ключів.
Інфраструктурні ризики та рекордна кількість інцидентів
Дані TRM Labs малюють ще більш тривожну картину. За півріччя зафіксовано 207 окремих інцидентів — абсолютний рекорд для цього періоду. Хоча більшість атак (близько 60%) припало на зломи смарт-контрактів, основний збиток — приблизно 76% усіх втрат — забезпечили лише 15% інцидентів, пов'язаних із компрометацією інфраструктури: приватних ключів, систем підписання транзакцій та облікових даних. Це підтверджує, що головна вразливість галузі — не код, а операційні процедури та управління доступом.
TRM Labs оцінює втрати за півріччя у $972 млн — менше, ніж у CertiK, що пояснюється різним охопленням: CertiK враховує ширший спектр Web3-інцидентів, включаючи сками та експлойти. Однак обидві компанії сходяться в головному: близько 66% усіх викрадених коштів ($643 млн) пішли північнокорейським хакерським групам. Саме їх підозрюють в організації атак на KelpDAO та Drift Protocol.
Геополітика та безпека: новий вектор загроз
Проблема виходить за рамки суто технічної безпеки. Наприкінці червня делегації США, Японії та Південної Кореї обговорили у Вашингтоні протидію кіберактивності КНДР, включаючи крадіжки криптовалют та відмивання коштів. Ці доходи безпосередньо фінансують програми озброєнь Пхеньяна. На тлі рекордної кількості зломів у другому кварталі (83 інциденти зі збитками $755,3 млн) стає очевидним: індустрії необхідно кардинально переглянути підходи до захисту. Рекомендації щодо посилення безпеки апаратної інфраструктури, розподілу підписантів за різними юрисдикціями та жорсткого контролю великих переказів — не просто бюрократичні заходи, а нагальна необхідність.
Коментар експерта: Рекордна кількість атак при уявному зниженні загального збитку — тривожний сигнал. Ринок адаптується, але хакери адаптуються швидше. Індустрія переходить від захисту від масових атак до протистояння високоорганізованим, цілеспрямованим групам, які діють за підтримки держав. Ігнорувати цей зсув — означає підставляти під удар всю екосистему.