За перше півріччя 2026 року криптоіндустрія втратила $1,32 млрд внаслідок інцидентів безпеки. На перший погляд, це падіння на 46,8% порівняно з аналогічним періодом 2025 року. Однак за цими цифрами приховується тривожна динаміка: якщо виключити зі статистики аномальний злом Bybit на $1,4 млрд минулого року, то реальні збитки за півріччя виявилися приблизно на 28% вищими, ніж роком раніше.

Квартальний сплеск: $807,5 млн за Q2

Особливо показовою є ситуація у другому кварталі. Втрати зросли на 59% порівняно з першим кварталом і досягли $807,5 млн. Основними драйверами стали дві великі атаки — на протоколи KelpDAO та Drift Protocol. На їхню частку припало понад 70% квартальних збитків. Аналітики зазначають, що атаки стають дедалі більш точковими та дорогими: середні збитки на один великий інцидент неухильно зростають.

Зміна пріоритетів: від фішингу до компрометації гаманців

У першому кварталі основним вектором атак був фішинг. У другому кварталі на перше місце вийшла компрометація гаманців. При цьому такі інциденти, як злом Drift Protocol, часто є складними комбінованими атаками, що включають соціальну інженерію та захоплення адміністративних процедур, а не просто крадіжку приватних ключів. Це вказує на зростання професіоналізму зловмисників.

Дані TRM Labs: рекордна кількість інцидентів

Аналітики TRM Labs оцінюють втрати за півріччя у $972 млн — це менше половини від $2,3 млрд у 2025 році. Розбіжність із даними CertiK пояснюється ширшим охопленням Web3-інцидентів у останніх, включаючи сками та експлойти. При цьому TRM Labs зафіксувала рекордні 207 інцидентів за півріччя. З них 125 атак (близько 60%) припали на смарт-контракти. Однак основний збиток — приблизно 76% усіх втрат — забезпечили інфраструктурні та операційні компрометації, такі як крадіжка приватних ключів та доступ до систем підписання транзакцій.

Північнокорейський слід: $643 млн та геополітичний контекст

TRM Labs оцінює, що групи, пов'язані з КНДР, відповідальні за крадіжку близько $643 млн, або 66% усіх викрадених коштів. CertiK також пов'язує атаки на KelpDAO та Drift Protocol із північнокорейськими хакерами. Ці дані підкреслюють системний характер загрози: кіберактивність Пхеньяну, за оцінками Держдепу США, безпосередньо фінансує програми створення зброї масового ураження та балістичних ракет. Наприкінці червня делегації США, Японії та Південної Кореї вже обговорили у Вашингтоні посилення координації проти таких схем.

Мій експертний висновок: Цифри за півріччя — це не привід для оптимізму, а сигнал тривоги. Індустрія все ще не адаптувалася до нового рівня загроз. Рекомендації CertiK щодо посилення безпеки апаратної інфраструктури, розподілу підписантів за різними юрисдикціями та контролю великих переказів — це не просто теорія, а нагальна необхідність. Без системних змін на рівні управління ключами та процедур доступу ми ризикуємо побачити нові рекорди втрат вже найближчими кварталами.