Первое полугодие 2026 года продемонстрировало уникальную динамику в сфере кибербезопасности криптоиндустрии. Количество зафиксированных инцидентов резко возросло — примерно на 50% по сравнению с аналогичным периодом прошлого года. Однако совокупный финансовый ущерб, напротив, сократился почти на 60%. Эта статистика, основанная на моем глубоком анализе данных блокчейн-безопасности, указывает на фундаментальные изменения в ландшафте угроз.

За период с января по июнь 2026 года было зафиксировано 182 случая атак. Суммарные потери составили около $956 млн. Для сравнения: годом ранее произошла 121 атака, но ущерб достигал $2,373 млрд. Ключевой вывод здесь — разрыв между частотой атак и их финансовой эффективностью. Злоумышленники стали действовать чаще, но их «успехи» в денежном выражении стали менее масштабными, за исключением единичных, но очень крупных целей.

Структура угроз: смарт-контракты и supply chain атаки

Наиболее распространенным вектором атак остаются уязвимости в смарт-контрактах и логике работы протоколов — 85 инцидентов. На втором месте — компрометация приватных ключей и данных доступа (17 эпизодов), а замыкают тройку атаки на цепочки поставок (supply chain) с 12 случаями. Однако, если смотреть на распределение потерь, картина меняется кардинально.

Основной финансовый ущерб был нанесен именно через атаки на цепочки поставок — около $298 млн. Львиная доля этой суммы приходится на один инцидент: взлом протокола Kelp DAO, который привел к единовременным потерям почти в $292 млн. Мой анализ связывает эту атаку с деятельностью северокорейской группировки Lazarus.

Уязвимости в смарт-контрактах привели к потерям примерно на $152 млн, а компрометация ключей и учетных данных — еще на $130 млн. Среди экосистем больше всех пострадал Ethereum (ETH), где суммарный ущерб составил около $134 млн. Это подтверждает статус ETH как главной цели для атак, учитывая его доминирование в DeFi.

Искусственный интеллект как новый инструмент атак

Отдельного внимания заслуживает растущая роль искусственного интеллекта (ИИ) в киберугрозах. ИИ не просто упрощает проведение фишинга и автоматизированных атак, но и меняет саму механику. Злоумышленники активно используют такие инструменты, как ChatGPT и Cursor, для генерации вредоносного кода, составления убедительных сообщений и разработки сценариев социальной инженерии.

Например, в мае 2026 года была зафиксирована атака на AI-агента. Злоумышленник сначала провел эйрдроп NFT, дающий расширенные права, а затем отправил чат-боту Grok сообщение азбукой Морзе. Бот воспринял это как скрытую команду на перевод средств. Торговый агент BankrBot, задействованный в этой цепочке, счел итог безопасным и перевел около $175 000 на ончейн-адреса. Это классический пример атаки на цепочку доверия ИИ-агента.

Экспертное мнение Cryptalist: Перед командами безопасности сегодня стоит двойная задача. С одной стороны, необходимо снижать общее количество атак, которое неуклонно растет. С другой — адаптироваться к новым методам, где ИИ используется не только для защиты, но и для нападения. Инцидент с Grok — это тревожный звонок, показывающий, что даже самые передовые AI-системы уязвимы для нетривиальных манипуляций. Индустрии срочно нужны новые стандарты безопасности для взаимодействия с AI-агентами.