Первое полугодие 2026 года продемонстрировало любопытный тренд в сфере кибербезопасности криптоиндустрии. Количество зафиксированных инцидентов резко возросло — примерно на 50% по сравнению с аналогичным периодом прошлого года. Однако, вопреки ожиданиям, общий финансовый ущерб, напротив, сократился почти на 60%. Эта дивергенция требует пристального анализа.

Цифры и факты: количественный рост при снижении потерь

С января по июнь 2026 года специалисты по блокчейн-безопасности зафиксировали 182 случая атак на общую сумму около $956 млн. Для сравнения: годом ранее было 121 происшествие, а потери достигали ошеломляющих $2,373 млрд. Ключевой вывод очевиден: атаки стали более частыми, но менее «жирными» в денежном выражении.

Структура угроз: смарт-контракты и утечки ключей

Основной вектор атак сместился в сторону уязвимостей в смарт-контрактах и логике работы протоколов — на их долю пришлось 85 инцидентов. На втором месте — компрометация приватных ключей и данных доступа (17 эпизодов). Замыкают тройку атаки на цепочки поставок с 12 случаями. Однако если смотреть на распределение потерь, картина кардинально меняется.

Львиная доля ущерба — около $298 млн — пришлась именно на атаки на цепочки поставок. И здесь ключевую роль сыграл один-единственный, но масштабный инцидент. Взлом протокола Kelp DAO, который связывают с северокорейской группировкой Lazarus, привел к единовременным потерям почти в $292 млн. Это крупнейшая кража полугодия.

Уязвимости в контрактах и логике протоколов обошлись индустрии примерно в $152 млн, а компрометация ключей и учетных данных — еще в $130 млн. Среди экосистем больше всех пострадал Ethereum (ETH) — ущерб в этой сети составил около $134 млн.

Новая угроза: Искусственный интеллект в руках злоумышленников

Помимо количественных изменений, аналитики отмечают качественную трансформацию самих атак. Искусственный интеллект (ИИ) все активнее используется хакерами на всех этапах — от генерации фишинговых писем до написания вредоносного кода. Злоумышленники активно применяют решения вроде ChatGPT и Cursor для автоматизации и повышения эффективности своих действий.

Особую тревогу вызывает появление нового типа угрозы — атаки на цепочку доверия ИИ-агентов. В одном из инцидентов в мае 2026 года хакер сначала провел эйрдроп NFT, дающий расширенные права на переводы, а затем отправил чат-боту Grok зашифрованное азбукой Морзе сообщение, которое тот интерпретировал как скрытую команду на перевод средств. Торговый агент BankrBot, задействованный в этой цепочке, посчитал транзакцию безопасной и перевел около $175 000 на ончейн-адреса злоумышленника.

Аналитика Cryptalist

Мы наблюдаем классический сдвиг парадигмы. Снижение общего ущерба при росте числа атак говорит о том, что индустрия становится более устойчивой к «мелким» угрозам, но остается уязвимой для точечных, высокоорганизованных ударов. Применение ИИ превращает кибербезопасность из гонки вооружений в шахматную партию, где злоумышленники учатся использовать инструменты защиты против самих систем. Командам безопасности теперь нужно решать две задачи одновременно: бороться с растущим потоком атак и адаптироваться к новой, ИИ-опосредованной механике их проведения.