Перше півріччя 2026 року подарувало індустрії парадоксальний урок: кількість інцидентів безпеки злетіла на 50% порівняно з аналогічним періодом минулого року, однак сумарні збитки скоротилися майже на 60%. За період із січня по червень зафіксовано 182 випадки зломів та крадіжок на загальну суму близько $956 млн. Для порівняння: роком раніше при 121 інциденті втрати сягали $2,373 млрд.
Цей розрив між частотою атак та масштабом збитків — ключовий сигнал для ринку. Ми спостерігаємо зміну тактики зловмисників: вони перейшли від «килимових бомбардувань» до точкових, але високоефективних операцій. Основний удар припав на вразливості в смарт-контрактах та логіці протоколів — 85 інцидентів. Компрометація приватних ключів посіла друге місце (17 епізодів), а атаки на ланцюги постачання — третє (12 випадків).
Один злом — майже третина всіх втрат
Якщо подивитися на розподіл збитків, картина змінюється кардинально. Найбільший інцидент півріччя — злом протоколу Kelp DAO, який призвів до одночасної втрати майже $292 млн. Розслідування пов'язало цю атаку з північнокорейським угрупованням Lazarus. Таким чином, один-єдиний злом сформував понад 30% усіх втрат за півріччя.
Вразливості в контрактах обійшлися індустрії у $152 млн, а компрометація ключів — ще у $130 млн. Серед екосистем найбільше постраждав Ethereum: збитки в цій мережі склали близько $134 млн. Очевидно, що концентрація капіталу у великих протоколах робить їх головною мішенню, і захист має будуватися з урахуванням цього ризику.
ШІ змінює правила гри
Окремої уваги заслуговує зростаюча роль штучного інтелекту в кіберзагрозах. Зловмисники активно застосовують ШІ-інструменти, такі як ChatGPT та Cursor, для генерації шкідливого коду, складання фішингових повідомлень та автоматизації соціальної інженерії. Угруповання HexagonalRodent (підрозділ Lazarus) заманювало розробників підробленими вакансіями з високою оплатою, щоб впровадити шкідливий код в обхід захисту.
Більше того, атаки тепер спрямовані й на самі ШІ-агенти. У травні 2026 року хакер провів еірдроп NFT, що надає доступ до переказів із розширеними правами, а потім відправив чат-боту Grok повідомлення азбукою Морзе. Бот розпізнав його як приховану команду на переказ коштів, і торговий агент BankrBot, вважаючи транзакцію безпечною, перевів близько $175 000 на ончейн-адреси зловмисника. Це класичний приклад атаки на ланцюг довіри ШІ-агента.
Експертний коментар Cryptalist: Зростання кількості атак при зниженні втрат — це не привід для заспокоєння. Ми бачимо, що зловмисники стають розумнішими та вибірковішими. ШІ не просто спрощує зломи — він трансформує саму механіку атак. Командам безпеки тепер потрібно вирішувати два завдання одночасно: стримувати кількісний натиск та адаптуватися до якісно нових загроз, де «довірений» ШІ-агент може стати слабкою ланкою.