Первая половина 2026 года преподнесла индустрии парадоксальный сюрприз. С одной стороны, количество инцидентов в сфере безопасности взлетело на 50% по сравнению с аналогичным периодом прошлого года. С другой — общий финансовый ущерб, напротив, сократился почти на 60%. Это не просто статистика, а четкий сигнал о структурных изменениях в ландшафте киберугроз.
Мой анализ данных за период с января по июнь 2026 года показывает, что было зафиксировано 182 случая атак на общую сумму около $956 млн. Для сравнения: годом ранее произошла 121 атака, но потери превышали $2,37 млрд. Ключевой вывод: злоумышленники стали действовать чаще, но их «улов» концентрируется на узком круге крупных целей, а не распыляется на множество мелких.
Смена приоритетов: от массовости к точности
Наибольшее количество инцидентов (85 случаев) связано с уязвимостями в смарт-контрактах и логике работы протоколов. На втором месте — компрометация приватных ключей и данных доступа (17 эпизодов), на третьем — атаки на цепочки поставок (12 случаев). Однако, если смотреть на финансовые потери, картина кардинально меняется. Самый большой ущерб — около $298 млн — пришелся именно на атаки на цепочки поставок. И здесь ключевую роль сыграл один-единственный, но масштабный инцидент.
Взлом протокола Kelp DAO, который я связываю с деятельностью северокорейской группы Lazarus, привел к единовременной потере почти $292 млн. Это самая крупная кража полугодия. Уязвимости в контрактах нанесли ущерб в $152 млн, а компрометация ключей — еще $130 млн. Примечательно, что сетью, понесшей наибольшие потери, стал Ethereum — около $134 млн.
Искусственный интеллект как новое оружие хакеров
Отдельного внимания заслуживает растущая роль искусственного интеллекта (ИИ) в кибератаках. Мои источники подтверждают, что злоумышленники активно используют ИИ-решения, такие как ChatGPT и Cursor, для генерации вредоносного кода, составления фишинговых сообщений и разработки сценариев социальной инженерии. Группировка HexagonalRodent (подразделение Lazarus) уже заманивала разработчиков поддельными вакансиями с высокой оплатой, чтобы внедрить вредоносный код в обход систем защиты.
Более того, ИИ-агенты сами становятся мишенью. В мае 2026 года был зафиксирован случай, когда хакер сначала провел эйрдроп NFT с расширенными правами, а затем отправил чат-боту Grok сообщение азбукой Морзе, которое тот интерпретировал как скрытую команду на перевод средств. Торговый агент BankrBot счел транзакцию безопасной и перевел около $175 000 на ончейн-адреса злоумышленника. Это классическая атака на цепочку доверия ИИ-агента.
Мое профессиональное мнение: Рост числа атак при одновременном снижении ущерба — это не повод для успокоения. Мы наблюдаем переход от «огня из всех орудий» к хирургически точным ударам, усиленным ИИ. Командам безопасности теперь нужно решать две задачи одновременно: сдерживать количественный напор и защищаться от качественно новых, интеллектуальных векторов атак, где машины манипулируют машинами. Это требует пересмотра всех подходов к безопасности DeFi.