Ринок цифрових активів зіткнувся з унікальним феноменом у першому півріччі 2026 року. Кількість інцидентів, пов'язаних з безпекою, зросла майже на 50% порівняно з аналогічним періодом минулого року. Однак загальна сума збитків у грошовому вираженні, навпаки, скоротилася майже на 60%. Ця статистика, зібрана провідними аналітиками блокчейн-безпеки, малює складну та багатогранну картину еволюції загроз.

З січня по червень 2026 року було зафіксовано 182 випадки зламів та крадіжок на загальну суму близько $956 млн. Для порівняння: роком раніше кількість інцидентів становила 121, а збитки сягали астрономічних $2,373 млрд. Ключовий висновок тут — зростання кількості атак не корелює зі зростанням збитків. Основні фінансові втрати тепер концентруються у вузькому колі великих, ретельно спланованих цілей.

Зміна вектора: від масовості до точкових ударів

Найчастішою причиною інцидентів стали вразливості в смарт-контрактах та логіці роботи протоколів — 85 випадків. Компрометація приватних ключів та даних для доступу посіла друге місце (17 епізодів), а атаки на ланцюжки постачання — третє (12 випадків). Однак якщо дивитися на розподіл збитків, картина змінюється кардинально.

Найбільше коштів було втрачено саме через атаки на ланцюжки постачання — близько $298 млн. Головним каталізатором став один-єдиний, але масштабний інцидент: злам протоколу Kelp DAO, який призвів до одноразових втрат майже $292 млн. Слідство пов'язує цю атаку з угрупованням Lazarus з КНДР. Вразливості в контрактах призвели до втрат на $152 млн, а компрометація ключів — ще на $130 млн. Серед екосистем найбільше постраждав Ethereum (ETH), де сума збитків склала близько $134 млн.

Штучний інтелект як нова зброя

Аналітики також відзначають стрімке зростання ролі штучного інтелекту в кіберзагрозах. ШІ спрощує проведення фішингу та автоматизованих атак, і зловмисники активно застосовують його на всіх етапах — від генерації коду до складання сценаріїв соціальної інженерії.

Один із найяскравіших прикладів — атака на ланцюжок довіри ШІ-агента. У травні 2026 року хакер провів еірдроп NFT, що давав доступ до переказів з розширеними правами, а потім відправив чат-боту Grok повідомлення азбукою Морзе. Бот сприйняв його як приховану команду на переказ коштів. Торговий агент BankrBot, задіяний у цьому ланцюжку, вважав результат безпечним і перевів близько $175 000 на офчейн-адреси. Це класифікується як атака на ланцюжок довіри ШІ-агента, коли шкідлива команда проходить через ланки, що довіряють одна одній.

Мій експертний погляд: Ми спостерігаємо фундаментальний зсув. Кількість атак зростає, але середній чек падає — це свідчить про те, що захист стає ефективнішим для дрібних і середніх проєктів. Однак головна загроза тепер походить від професійних, добре фінансованих угруповань, які використовують ШІ для точкових ударів по великих протоколах та інфраструктурних елементах. Перед командами безпеки стоїть подвійне завдання: стримувати потік дрібних атак і одночасно вибудовувати захист від складних, багатоступеневих атак з використанням ШІ.