За первое полугодие 2026 года криптоиндустрия потеряла $1,32 млрд в результате инцидентов безопасности. На первый взгляд, это падение на 46,8% по сравнению с аналогичным периодом 2025 года. Однако за этими цифрами скрывается тревожная динамика: если исключить из статистики аномальный взлом Bybit на $1,4 млрд в прошлом году, то реальный ущерб за полугодие оказался примерно на 28% выше, чем годом ранее.

Квартальный всплеск: $807,5 млн за Q2

Особенно показательна ситуация во втором квартале. Потери выросли на 59% по сравнению с первым кварталом и достигли $807,5 млн. Основными драйверами стали две крупные атаки — на протоколы KelpDAO и Drift Protocol. На их долю пришлось более 70% квартального ущерба. Аналитики отмечают, что атаки становятся всё более точечными и дорогостоящими: средний ущерб на один крупный инцидент неуклонно растёт.

Смена приоритетов: от фишинга к компрометации кошельков

В первом квартале основным вектором атак был фишинг. Во втором квартале на первое место вышла компрометация кошельков. При этом такие инциденты, как взлом Drift Protocol, часто представляют собой сложные комбинированные атаки, включающие социальную инженерию и захват административных процедур, а не просто кражу приватных ключей. Это указывает на рост профессионализма злоумышленников.

Данные TRM Labs: рекордное число инцидентов

Аналитики TRM Labs оценивают потери за полугодие в $972 млн — это менее половины от $2,3 млрд в 2025 году. Расхождение с данными CertiK объясняется более широким охватом Web3-инцидентов у последних, включая скамы и эксплойты. При этом TRM Labs зафиксировала рекордные 207 инцидентов за полугодие. Из них 125 атак (около 60%) пришлись на смарт-контракты. Однако основной ущерб — примерно 76% всех потерь — обеспечили инфраструктурные и операционные компрометации, такие как кража приватных ключей и доступ к системам подписания транзакций.

Северокорейский след: $643 млн и геополитический контекст

TRM Labs оценивает, что группы, связанные с КНДР, ответственны за кражу около $643 млн, или 66% всех похищенных средств. CertiK также связывает атаки на KelpDAO и Drift Protocol с северокорейскими хакерами. Эти данные подчёркивают системный характер угрозы: киберактивность Пхеньяна, по оценкам Госдепа США, напрямую финансирует программы создания оружия массового поражения и баллистических ракет. В конце июня делегации США, Японии и Южной Кореи уже обсудили в Вашингтоне усиление координации против таких схем.

Мой экспертный вывод: Цифры за полугодие — это не повод для оптимизма, а сигнал тревоги. Индустрия всё ещё не адаптировалась к новому уровню угроз. Рекомендации CertiK по усилению безопасности аппаратной инфраструктуры, распределению подписантов по разным юрисдикциям и контролю крупных переводов — это не просто теория, а насущная необходимость. Без системных изменений на уровне управления ключами и процедур доступа мы рискуем увидеть новые рекорды потерь уже в ближайшие кварталы.