Рынок цифровых активов столкнулся с уникальным феноменом в первом полугодии 2026 года. Количество инцидентов, связанных с безопасностью, подскочило почти на 50% по сравнению с аналогичным периодом прошлого года. Однако общая сумма потерь в денежном выражении, напротив, сократилась почти на 60%. Эта статистика, собранная ведущими аналитиками блокчейн-безопасности, рисует сложную и многогранную картину эволюции угроз.

С января по июнь 2026 года было зафиксировано 182 случая взломов и краж на общую сумму около $956 млн. Для сравнения: годом ранее количество инцидентов составляло 121, а ущерб достигал астрономических $2,373 млрд. Ключевой вывод здесь — рост числа атак не коррелирует с ростом ущерба. Основные финансовые потери теперь концентрируются в узком круге крупных, тщательно спланированных целей.

Смена вектора: от массовости к точечным ударам

Наиболее частой причиной инцидентов стали уязвимости в смарт-контрактах и логике работы протоколов — 85 случаев. Компрометация приватных ключей и данных для доступа заняла второе место (17 эпизодов), а атаки на цепочки поставок — третье (12 случаев). Однако если смотреть на распределение убытков, картина меняется кардинально.

Больше всего средств было потеряно именно из-за атак на цепочки поставок — около $298 млн. Главным катализатором стал один-единственный, но масштабный инцидент: взлом протокола Kelp DAO, который привел к единовременным потерям почти $292 млн. Следствие связывает эту атаку с группировкой Lazarus из КНДР. Уязвимости в контрактах привели к потерям на $152 млн, а компрометация ключей — еще к $130 млн. Среди экосистем больше всего пострадал Ethereum (ETH), где сумма ущерба составила около $134 млн.

Искусственный интеллект как новое оружие

Аналитики также отмечают стремительный рост роли искусственного интеллекта в киберугрозах. ИИ упрощает проведение фишинга и автоматизированных атак, и злоумышленники активно применяют его на всех этапах — от генерации кода до составления сценариев социальной инженерии.

Один из самых ярких примеров — атака на цепочку доверия ИИ-агента. В мае 2026 года хакер провел эйрдроп NFT, дававший доступ к переводам с расширенными правами, а затем отправил чат-боту Grok сообщение азбукой Морзе. Бот воспринял его как скрытую команду на перевод средств. Торговый агент BankrBot, задействованный в этой цепочке, посчитал итог безопасным и перевел около $175 000 на офчейн-адреса. Это классифицируется как атака на цепочку доверия ИИ-агента, когда вредоносная команда проходит через звенья, доверяющие друг другу.

Мой экспертный взгляд: Мы наблюдаем фундаментальный сдвиг. Количество атак растет, но средний чек падает — это говорит о том, что защита становится эффективнее для мелких и средних проектов. Однако главная угроза теперь исходит от профессиональных, хорошо финансируемых группировок, которые используют ИИ для точечных ударов по крупным протоколам и инфраструктурным элементам. Перед командами безопасности стоит двойная задача: сдерживать поток мелких атак и одновременно выстраивать защиту от сложных, многоступенчатых атак с использованием ИИ.