За перші шість місяців 2026 року криптоіндустрія втратила $1,32 млрд внаслідок інцидентів безпеки. На перший погляд, це на 46,8% менше, ніж в аналогічному періоді 2025 року. Однак, як показують мої розрахунки, ця цифра вводить в оману.
Ключовий фактор спотворення — злам біржі Bybit на $1,4 млрд минулого року. Якщо виключити цей одиничний історичний викид, то втрати H1 2026 виявляються приблизно на 28% вищими, ніж за той самий період роком раніше. Це свідчить про те, що реальна загроза не слабшає, а трансформується.
Квартальна динаміка: прискорення атак
У другому кварталі 2026 року збитки зросли на 59% порівняно з першим кварталом, досягнувши $807,5 млн. Основний внесок зробили атаки на протоколи KelpDAO та Drift Protocol, на які припало понад 70% квартальних втрат. Це підтверджує тенденцію до точкових, але надзвичайно руйнівних зламів інфраструктури DeFi.
Характер загроз змінюється: якщо в першому кварталі домінував фішинг, то в другому — компрометація гаманців. При цьому такі інциденти, як атака на Drift, часто поєднують соціальну інженерію із захопленням адміністративних процедур, що виходить за межі звичайної крадіжки ключів.
Дані TRM Labs: рекордна кількість інцидентів
Альтернативна оцінка від TRM Labs показує втрати в $972 млн за півріччя — менше половини від $2,3 млрд у 2025 році. Розбіжність із CertiK пояснюється різним охопленням: я враховую ширший спектр Web3-інцидентів, включаючи злами, сками та експлойти. При цьому TRM Labs зафіксувала 207 окремих атак — рекорд для піврічного періоду. З них 125 (близько 60%) припали на злами смарт-контрактів, але основний збиток (76% усіх втрат) завдали інфраструктурні та операційні компрометації.
Північнокорейський слід: $643 млн вкрадено
За даними TRM Labs, групи, пов'язані з КНДР, відповідальні за крадіжку приблизно $643 млн, або 66% усіх викрадених коштів. CertiK також пов'язує атаки на KelpDAO та Drift Protocol із північнокорейськими хакерами. Це підкреслює системний характер загрози: Пхеньян використовує криптовалютні крадіжки для фінансування програм озброєнь, що підтверджується нещодавніми тристоронніми консультаціями США, Японії та Південної Кореї у Вашингтоні.
Висновки та рекомендації
Другий квартал 2026 року став рекордним за кількістю інцидентів — 83 злами зі збитками $755,3 млн. Я рекомендую посилити захист апаратної інфраструктури, управління підписами та процедури доступу до коштів. Особливу увагу — розподілу підписантів за різними юрисдикціями та додатковому контролю великих переказів. Без цих заходів галузь ризикує зіткнутися з ще масштабнішими втратами, незважаючи на уявне зниження статистики.