За первые шесть месяцев 2026 года криптоиндустрия понесла убытки в размере $1,32 млрд в результате инцидентов безопасности. На первый взгляд, это на 46,8% меньше, чем за аналогичный период 2025 года. Однако такая статистика вводит в заблуждение: без учёта исторического взлома Bybit на $1,4 млрд, который исказил базу для сравнения, реальное снижение потерь оказалось бы куда скромнее. Фактически, если исключить этот выброс, ущерб за первое полугодие 2026 года был бы примерно на 28% выше, чем годом ранее.

Точечные удары и рост ущерба на инцидент

Анализ показывает, что атаки становятся более целенаправленными, а средний ущерб на один крупный инцидент неуклонно растёт. Во втором квартале 2026 года потери взлетели на 59% по сравнению с первым кварталом, достигнув $807,5 млн. Основной вклад внесли взломы протоколов KelpDAO и Drift Protocol, на которые пришлось более 70% квартального ущерба. Примечательно, что если в первом квартале доминировал фишинг, то во втором лидирующей угрозой стала прямая компрометация кошельков. Атаки на Drift, например, сочетали социальную инженерию с захватом административных процедур, а не сводились к банальной краже ключей.

Инфраструктурные риски и рекордное число инцидентов

Данные TRM Labs рисуют ещё более тревожную картину. За полугодие зафиксировано 207 отдельных инцидентов — абсолютный рекорд для этого периода. Хотя большинство атак (около 60%) пришлось на взломы смарт-контрактов, основной ущерб — примерно 76% всех потерь — обеспечили всего 15% инцидентов, связанных с компрометацией инфраструктуры: приватных ключей, систем подписания транзакций и учётных данных. Это подтверждает, что главная уязвимость отрасли — не код, а операционные процедуры и управление доступом.

TRM Labs оценивает потери за полугодие в $972 млн — меньше, чем у CertiK, что объясняется разным охватом: CertiK учитывает более широкий спектр Web3-инцидентов, включая скамы и эксплойты. Однако обе компании сходятся в главном: около 66% всех похищенных средств ($643 млн) ушли северокорейским хакерским группам. Именно их подозревают в организации атак на KelpDAO и Drift Protocol.

Геополитика и безопасность: новый вектор угроз

Проблема выходит за рамки чисто технической безопасности. В конце июня делегации США, Японии и Южной Кореи обсудили в Вашингтоне противодействие киберактивности КНДР, включая кражи криптовалют и отмывание средств. Эти доходы напрямую финансируют программы вооружений Пхеньяна. На фоне рекордного числа взломов во втором квартале (83 инцидента с ущербом $755,3 млн) становится очевидно: индустрии необходимо кардинально пересмотреть подходы к защите. Рекомендации по усилению безопасности аппаратной инфраструктуры, распределению подписантов по разным юрисдикциям и жёсткому контролю крупных переводов — не просто бюрократические меры, а насущная необходимость.

Комментарий эксперта: Рекордное число атак при кажущемся снижении общего ущерба — тревожный сигнал. Рынок адаптируется, но хакеры адаптируются быстрее. Индустрия переходит от защиты от массовых атак к противостоянию высокоорганизованным, целенаправленным группам, которые действуют при поддержке государств. Игнорировать этот сдвиг — значит подставлять под удар всю экосистему.