За первые шесть месяцев 2026 года криптоиндустрия потеряла $1,32 млрд в результате инцидентов безопасности. На первый взгляд, это на 46,8% меньше, чем в аналогичном периоде 2025 года. Однако, как показывают мои расчеты, эта цифра вводит в заблуждение.

Ключевой фактор искажения — взлом биржи Bybit на $1,4 млрд в прошлом году. Если исключить этот единичный исторический выброс, то потери H1 2026 оказываются примерно на 28% выше, чем за тот же период годом ранее. Это говорит о том, что реальная угроза не ослабевает, а трансформируется.

Квартальная динамика: ускорение атак

Во втором квартале 2026 года ущерб вырос на 59% по сравнению с первым кварталом, достигнув $807,5 млн. Основной вклад внесли атаки на протоколы KelpDAO и Drift Protocol, на которые пришлось более 70% квартальных потерь. Это подтверждает тенденцию к точечным, но крайне разрушительным взломам инфраструктуры DeFi.

Характер угроз меняется: если в первом квартале доминировал фишинг, то во втором — компрометация кошельков. При этом такие инциденты, как атака на Drift, часто сочетают социальную инженерию с захватом административных процедур, что выходит за рамки обычной кражи ключей.

Данные TRM Labs: рекордное число инцидентов

Альтернативная оценка от TRM Labs показывает потери в $972 млн за полугодие — менее половины от $2,3 млрд в 2025 году. Расхождение с CertiK объясняется разным охватом: я учитываю более широкий спектр Web3-инцидентов, включая взломы, скамы и эксплойты. При этом TRM Labs зафиксировала 207 отдельных атак — рекорд для полугодового периода. Из них 125 (около 60%) пришлись на взломы смарт-контрактов, но основной ущерб (76% всех потерь) нанесли инфраструктурные и операционные компрометации.

Северокорейский след: $643 млн украдено

По данным TRM Labs, группы, связанные с КНДР, ответственны за кражу примерно $643 млн, или 66% всех похищенных средств. CertiK также связывает атаки на KelpDAO и Drift Protocol с северокорейскими хакерами. Это подчеркивает системный характер угрозы: Пхеньян использует криптовалютные кражи для финансирования программ вооружений, что подтверждается недавними трехсторонними консультациями США, Японии и Южной Кореи в Вашингтоне.

Выводы и рекомендации

Второй квартал 2026 года стал рекордным по числу инцидентов — 83 взлома с ущербом $755,3 млн. Я рекомендую усилить защиту аппаратной инфраструктуры, управление подписями и процедуры доступа к средствам. Особое внимание — распределению подписантов по разным юрисдикциям и дополнительному контролю крупных переводов. Без этих мер отрасль рискует столкнуться с еще более масштабными потерями, несмотря на кажущееся снижение статистики.