Первое полугодие 2026 года преподнесло индустрии парадоксальный урок: количество инцидентов безопасности взлетело на 50% по сравнению с аналогичным периодом прошлого года, однако суммарный ущерб сократился почти на 60%. За период с января по июнь зафиксировано 182 случая взломов и краж на общую сумму около $956 млн. Для сравнения: годом ранее при 121 инциденте потери достигали $2,373 млрд.

Этот разрыв между частотой атак и масштабом ущерба — ключевой сигнал для рынка. Мы наблюдаем смену тактики злоумышленников: они перешли от «ковровых бомбардировок» к точечным, но высокоэффективным операциям. Основной удар пришелся на уязвимости в смарт-контрактах и логике протоколов — 85 инцидентов. Компрометация приватных ключей заняла второе место (17 эпизодов), а атаки на цепочки поставок — третье (12 случаев).

Один взлом — почти треть всех потерь

Если смотреть на распределение убытков, картина меняется кардинально. Крупнейший инцидент полугодия — взлом протокола Kelp DAO, который привел к единовременной потере почти $292 млн. Расследование связало эту атаку с северокорейской группировкой Lazarus. Таким образом, один-единственный взлом сформировал более 30% всех потерь за полугодие.

Уязвимости в контрактах обошлись индустрии в $152 млн, а компрометация ключей — еще в $130 млн. Среди экосистем больше всего пострадал Ethereum: ущерб в этой сети составил около $134 млн. Очевидно, что концентрация капитала в крупных протоколах делает их главной мишенью, и защита должна строиться с учетом этого риска.

ИИ меняет правила игры

Отдельного внимания заслуживает растущая роль искусственного интеллекта в киберугрозах. Злоумышленники активно применяют ИИ-инструменты, такие как ChatGPT и Cursor, для генерации вредоносного кода, составления фишинговых сообщений и автоматизации социальной инженерии. Группировка HexagonalRodent (подразделение Lazarus) заманивала разработчиков поддельными вакансиями с высокой оплатой, чтобы внедрить вредоносный код в обход защиты.

Более того, атаки теперь направлены и на сами ИИ-агенты. В мае 2026 года хакер провел эйрдроп NFT, дающий доступ к переводам с расширенными правами, а затем отправил чат-боту Grok сообщение азбукой Морзе. Бот распознал его как скрытую команду на перевод средств, и торговый агент BankrBot, сочтя транзакцию безопасной, перевел около $175 000 на ончейн-адреса злоумышленника. Это классический пример атаки на цепочку доверия ИИ-агента.

Экспертный комментарий Cryptalist: Рост числа атак при снижении потерь — это не повод для успокоения. Мы видим, что злоумышленники становятся умнее и избирательнее. ИИ не просто упрощает взломы — он трансформирует саму механику атак. Командам безопасности теперь нужно решать две задачи одновременно: сдерживать количественный напор и адаптироваться к качественно новым угрозам, где «доверенный» ИИ-агент может стать слабым звеном.