Рынок цифровых активов столкнулся с уникальным трендом в первой половине 2026 года. За период с января по июнь мониторинговые системы зафиксировали 182 инцидента, связанных с безопасностью. Это на 50% больше, чем годом ранее, когда было отмечено 122 случая. Однако общая сумма потерь, напротив, резко сократилась — с $2,373 млрд до $956 млн, что составляет падение почти на 60%.

Такая статистика указывает на фундаментальный сдвиг в структуре киберугроз. Количество атак растет, но они становятся менее масштабными. Ключевой фактор — смещение фокуса злоумышленников с единичных, но сокрушительных ударов на более частые, но точечные операции.

Главные векторы атак и уязвимости

Анализ инцидентов показывает четкое распределение по типам угроз. Наибольшее количество взломов — 85 случаев — связано с уязвимостями в смарт-контрактах и логике работы протоколов. На втором месте — компрометация приватных ключей и данных доступа (17 эпизодов). Замыкают тройку атаки на цепочки поставок (12 инцидентов).

Однако если смотреть на финансовый ущерб, картина кардинально меняется. Самые крупные потери — около $298 млн — пришлись именно на атаки на цепочки поставок. Главным драйвером этой суммы стал единичный, но масштабный взлом платформы Kelp DAO, который привел к утрате почти $292 млн. Этот инцидент, по данным расследования, был связан с деятельностью северокорейской группировки Lazarus.

Уязвимости в смарт-контрактах нанесли ущерб в $152 млн, а компрометация ключей и учетных данных — еще $130 млн. Примечательно, что среди экосистем больше всего пострадал Ethereum (ETH): потери в этой сети составили около $134 млн.

Новая эра: ИИ как оружие и мишень

Отдельного внимания заслуживает растущая роль искусственного интеллекта в кибератаках. ИИ значительно упрощает проведение фишинговых кампаний и автоматизированных взломов. Злоумышленники активно используют инструменты вроде ChatGPT и Cursor для генерации вредоносного кода, составления убедительных сообщений и разработки сценариев социальной инженерии.

Более того, сами ИИ-агенты становятся целью. Зафиксирован случай, когда хакер сначала провел эйрдроп NFT, дающий расширенные права, а затем отправил чат-боту Grok сообщение азбукой Морзе. Бот воспринял его как скрытую команду на перевод средств. Торговый агент BankrBot, задействованный в этой цепочке, счел транзакцию безопасной и перевел около $175 000 на ончейн-адреса злоумышленника. Это классический пример атаки на цепочку доверия ИИ-агента.

Мое профессиональное мнение: Перед командами безопасности сегодня стоит двойная угроза. С одной стороны, количество атак не снижается, а с другой — искусственный интеллект кардинально меняет механику их проведения. Рынок переходит от защиты от «кувалды» к защите от «роя игл», и старые методы здесь уже не работают. Требуется принципиально новый подход к аудиту и мониторингу, учитывающий ИИ-вектор.