Первое полугодие 2026 года стало для криптоиндустрии периодом значительных финансовых потерь. Согласно моему анализу данных, совокупный ущерб от инцидентов безопасности составил $1,32 млрд. На первый взгляд, это на 46,8% меньше, чем за аналогичный период прошлого года. Однако такая статистика обманчива.
Ключевой фактор, искажающий картину, — это единичный, но колоссальный взлом биржи Bybit на $1,4 млрд в 2025 году. Если исключить этот выброс, реальный рост потерь за полугодие составил бы около 28%. Это говорит о том, что атаки становятся не менее опасными, а скорее более целенаправленными и дорогостоящими.
Особую тревогу вызывает динамика второго квартала: потери выросли на 59% по сравнению с первым кварталом, достигнув $807,5 млн. Основной вклад внесли взломы протоколов KelpDAO и Drift Protocol, на которые пришлось более 70% квартального ущерба. Примечательно, что методы атак эволюционируют: если в первом квартале доминировал фишинг, то во втором на первое место вышла компрометация кошельков. При этом такие инциденты, как взлом Drift, представляют собой сложные комбинации социальной инженерии и захвата административных процедур, а не просто кражу ключей.
Интересно сравнить эти данные с оценками TRM Labs, которые фиксируют потери в $972 млн за тот же период. Расхождение объясняется разной методологией: CertiK учитывает более широкий спектр Web3-инцидентов, включая скамы и эксплойты. Однако оба источника сходятся в главном: количество атак бьет рекорды. TRM Labs насчитала 207 отдельных инцидентов за полугодие, из которых 60% пришлись на взломы смарт-контрактов. Но основной ущерб — около 76% всех потерь — нанесли инфраструктурные компрометации, составляющие лишь 15% от общего числа инцидентов.
Отдельного внимания заслуживает активность северокорейских хакерских групп. TRM Labs оценивает их долю в похищенных средствах примерно в $643 млн, или 66% от общего объема. CertiK прямо связывает с ними атаки на KelpDAO и Drift Protocol. Это подтверждает, что криптовалюты остаются ключевым инструментом для финансирования государственных программ, включая разработку оружия массового поражения. Неудивительно, что США, Япония и Южная Корея активизируют совместные усилия по противодействию этой угрозе.
Мой экспертный комментарий: Цифры за первое полугодие 2026 года — это не просто статистика, а сигнал тревоги. Отрасль переходит от массовых, но относительно дешевых атак к высокоточным, дорогостоящим операциям, где на кону стоят сотни миллионов долларов. Рекомендации по усилению безопасности аппаратной инфраструктуры, управлению подписями и контролю крупных переводов — это не просто формальность, а необходимость. Без фундаментальных изменений в подходах к защите активов мы рискуем увидеть новые рекорды потерь уже во втором полугодии.