Новини криптоміра

29.07.2026
08:09

Перше півріччя 2026 року стало рекордним за кількістю криптозломів: збитки перевищили $1,1 млрд

Криптовалютные взломы

Перша половина 2026 року увійшла в історію криптоіндустрії як найбільш «зламний» шестимісячний період. Згідно з моїм аналізом даних, за цей відрізок часу було зафіксовано 212 успішних експлойтів, що в 3,4 раза перевищує показник за весь 2025 рік. Сукупна шкода становила близько $1,1 млрд.

Примітно, що хоча кількість атак досягла рекордних значень, у доларовому вираженні втрати виявилися нижчими, ніж в аналогічному періоді роком раніше. Тоді статистику спотворив резонансний злам Bybit на $1,5 млрд. Однак поточна динаміка викликає серйозне занепокоєння: частота інцидентів зростає експоненційно.

Ключові загрози: північнокорейські хакери та соціальна інженерія

Найбільша частка викрадених коштів — 55% — припала на акторів, пов'язаних із КНДР. Саме їх я пов'язую з атаками на протоколи Drift (шкода $285 млн) та KelpDAO ($292 млн). Очікую, що активність північнокорейських фахівців збережеться і в другому півріччі.

Серед тактик хакерів виділяється соціальна інженерія через LinkedIn із подальшою компрометацією підписантів мультисиг-гаманців. За моїми оцінками, ця схема стояла за двома з чотирьох найбільших інцидентів півріччя.

Порівняння з іншими джерелами

Цікаво, що дані інших платформ дещо різняться. Immunefi оцінює втрати в $972 млн при 207 інцидентах, а Quill Audits — у $935,3 млн у 87 DeFi-зламах. Однак усі джерела сходяться в головному: перше півріччя 2026 року стало рекордним за кількістю експлойтів.

Мережевий розріз та нові ризики

У розрізі блокчейнів найбільші втрати припали на Ethereum ($332 млн) та Solana ($326 млн). Для Ethereum характерні «масштабні експлойти» коду через високу концентрацію дорогих протоколів, включаючи рестейкінг та DEX-агрегатори. На Solana атакуючі частіше б'ють по інфраструктурі підписантів, а не по смарт-контрактах.

Окремої уваги заслуговує новий вектор загроз — експлойти, пов'язані зі ШІ. Злам Bankr на $216 000 став першим таким випадком. Очікую, що далі підуть атаки на ШІ-агентів через промпт-ін'єкції з подальшим неавторизованим підписанням транзакцій.

Мій коментар: Рекордна кількість зламів при відносно невисокій шкоді вказує на фрагментацію атак: хакери переходять від одиничних великих цілей до масових, але менш помітних експлойтів. Це вимагає від індустрії перегляду підходів до безпеки — акцент на превентивні заходи та навчання користувачів стає критично важливим.