Перше півріччя 2026 року коштувало криптоіндустрії $1,32 млрд прямих збитків від інцидентів безпеки. На перший погляд, це на 46,8% менше, ніж за аналогічний період 2025 року. Однак, як показують мої розрахунки, ця цифра вводить в оману.
Ключовий фактор, що спотворює картину — одиничний, але колосальний злом Bybit на $1,4 млрд минулого року. Без цієї аномальної події зниження збитків було б не таким значним. Більше того, якщо подивитися на динаміку всередині півріччя, тривожний сигнал очевидний: у другому кварталі 2026 року збитки підскочили на 59% відносно першого кварталу, досягнувши $807,5 млн. Це свідчить про те, що атаки стають не рідшими, а більшими та цілеспрямованішими.
Структура загроз: від фішингу до компрометації інфраструктури
Якщо в першому кварталі основним вектором атак був фішинг, то в другому на перше місце вийшла пряма компрометація гаманців. Левину частку квартального збитку — понад 70% — забезпечили лише два інциденти: атаки на KelpDAO та Drift Protocol. Ці випадки показові: вони поєднували в собі соціальну інженерію та захоплення адміністративних процедур, а не просто крадіжку приватних ключів.
Дані TRM Labs, хоча й оцінюють загальні збитки в $972 млн (менше половини від $2,3 млрд роком раніше), підтверджують мою ключову думку. За півріччя зафіксовано рекордну кількість інцидентів — 207. При цьому 60% з них припали на зломи смарт-контрактів, але основний збиток (близько 76% усіх втрат) завдали інфраструктурні та операційні компрометації. Це атаки на приватні ключі, системи підписання транзакцій та управління доступом до коштів. Саме тут криється найсерйозніша вразливість.
Північнокорейський слід та геополітика
За оцінками TRM Labs, групи, пов'язані з КНДР, відповідальні за крадіжку приблизно $643 млн, або 66% усіх викрадених коштів. Мій аналіз підтверджує, що за атаками на KelpDAO та Drift Protocol, найімовірніше, стоять саме північнокорейські хакери. Це не просто цифри — це фінансування програм озброєнь. Не дивно, що США, Японія та Південна Корея активізують координацію щодо протидії цій кіберзагрозі.
Мій коментар: Ринок продовжує недооцінювати ризики, пов'язані з управлінням ключами та адміністративною інфраструктурою. Поки протоколи покладатимуться на централізовані процедури підписання та слабкий захист операційних систем, ми бачитимемо все більші та зухваліші атаки. Рекордна кількість інцидентів у другому кварталі — це не випадковість, а закономірність, що вимагає негайного перегляду стандартів безпеки.