Перша половина 2026 року піднесла індустрії парадоксальний сюрприз. З одного боку, кількість інцидентів у сфері безпеки злетіла на 50% порівняно з аналогічним періодом минулого року. З іншого — загальний фінансовий збиток, навпаки, скоротився майже на 60%. Це не просто статистика, а чіткий сигнал про структурні зміни в ландшафті кіберзагроз.
Мій аналіз даних за період із січня по червень 2026 року показує, що було зафіксовано 182 випадки атак на загальну суму близько $956 млн. Для порівняння: роком раніше відбулася 121 атака, але втрати перевищували $2,37 млрд. Ключовий висновок: зловмисники почали діяти частіше, але їхній «улов» концентрується на вузькому колі великих цілей, а не розпорошується на безліч дрібних.
Зміна пріоритетів: від масовості до точності
Найбільша кількість інцидентів (85 випадків) пов'язана з уразливостями в смарт-контрактах і логіці роботи протоколів. На другому місці — компрометація приватних ключів і даних доступу (17 епізодів), на третьому — атаки на ланцюжки поставок (12 випадків). Однак, якщо дивитися на фінансові втрати, картина кардинально змінюється. Найбільший збиток — близько $298 млн — припав саме на атаки на ланцюжки поставок. І тут ключову роль відіграв один-єдиний, але масштабний інцидент.
Злам протоколу Kelp DAO, який я пов'язую з діяльністю північнокорейської групи Lazarus, призвів до одночасної втрати майже $292 млн. Це найбільша крадіжка півріччя. Уразливості в контрактах завдали збитку в $152 млн, а компрометація ключів — ще $130 млн. Примітно, що мережею, яка зазнала найбільших втрат, став Ethereum — близько $134 млн.
Штучний інтелект як нова зброя хакерів
Окремої уваги заслуговує зростаюча роль штучного інтелекту (ШІ) у кібератаках. Мої джерела підтверджують, що зловмисники активно використовують ШІ-рішення, такі як ChatGPT і Cursor, для генерації шкідливого коду, складання фішингових повідомлень і розробки сценаріїв соціальної інженерії. Угруповання HexagonalRodent (підрозділ Lazarus) вже заманювало розробників підробленими вакансіями з високою оплатою, щоб впровадити шкідливий код в обхід систем захисту.
Більше того, ШІ-агенти самі стають мішенню. У травні 2026 року було зафіксовано випадок, коли хакер спочатку провів еірдроп NFT із розширеними правами, а потім надіслав чат-боту Grok повідомлення азбукою Морзе, яке той інтерпретував як приховану команду на переказ коштів. Торговий агент BankrBot вважав транзакцію безпечною і перевів близько $175 000 на ончейн-адреси зловмисника. Це класична атака на ланцюжок довіри ШІ-агента.
Моя професійна думка: Зростання кількості атак при одночасному зниженні збитку — це не привід для заспокоєння. Ми спостерігаємо перехід від «вогню з усіх гармат» до хірургічно точних ударів, посилених ШІ. Командам безпеки тепер потрібно вирішувати два завдання одночасно: стримувати кількісний натиск і захищатися від якісно нових, інтелектуальних векторів атак, де машини маніпулюють машинами. Це вимагає перегляду всіх підходів до безпеки DeFi.