Ринок цифрових активів зіткнувся з унікальним трендом у першій половині 2026 року. За період з січня по червень моніторингові системи зафіксували 182 інциденти, пов'язані з безпекою. Це на 50% більше, ніж роком раніше, коли було відзначено 122 випадки. Однак загальна сума втрат, навпаки, різко скоротилася — з $2,373 млрд до $956 млн, що становить падіння майже на 60%.

Така статистика вказує на фундаментальний зсув у структурі кіберзагроз. Кількість атак зростає, але вони стають менш масштабними. Ключовий фактор — зміщення фокусу зловмисників з одиничних, але нищівних ударів на більш часті, але точкові операції.

Головні вектори атак та вразливості

Аналіз інцидентів показує чіткий розподіл за типами загроз. Найбільша кількість зламів — 85 випадків — пов'язана з вразливостями у смарт-контрактах та логіці роботи протоколів. На другому місці — компрометація приватних ключів та даних доступу (17 епізодів). Замикають трійку атаки на ланцюги постачання (12 інцидентів).

Однак якщо дивитися на фінансову шкоду, картина кардинально змінюється. Найбільші втрати — близько $298 млн — припали саме на атаки на ланцюги постачання. Головним драйвером цієї суми став одиничний, але масштабний злам платформи Kelp DAO, який призвів до втрати майже $292 млн. Цей інцидент, за даними розслідування, був пов'язаний з діяльністю північнокорейського угруповання Lazarus.

Вразливості у смарт-контрактах завдали збитків у $152 млн, а компрометація ключів та облікових даних — ще $130 млн. Примітно, що серед екосистем найбільше постраждав Ethereum (ETH): втрати в цій мережі склали близько $134 млн.

Нова ера: ШІ як зброя та мішень

Окремої уваги заслуговує зростаюча роль штучного інтелекту в кібератаках. ШІ значно спрощує проведення фішингових кампаній та автоматизованих зламів. Зловмисники активно використовують інструменти на кшталт ChatGPT та Cursor для генерації шкідливого коду, складання переконливих повідомлень та розробки сценаріїв соціальної інженерії.

Більше того, самі ШІ-агенти стають ціллю. Зафіксовано випадок, коли хакер спочатку провів еірдроп NFT, що надає розширені права, а потім відправив чат-боту Grok повідомлення азбукою Морзе. Бот сприйняв його як приховану команду на переказ коштів. Торговий агент BankrBot, задіяний у цьому ланцюжку, вважав транзакцію безпечною та перевів близько $175 000 на ончейн-адреси зловмисника. Це класичний приклад атаки на ланцюг довіри ШІ-агента.

Моя професійна думка: Перед командами безпеки сьогодні стоїть подвійна загроза. З одного боку, кількість атак не знижується, а з іншого — штучний інтелект кардинально змінює механіку їх проведення. Ринок переходить від захисту від «кувалди» до захисту від «рою голок», і старі методи тут уже не працюють. Потрібен принципово новий підхід до аудиту та моніторингу, який враховує ШІ-вектор.