Первое полугодие 2026 года ознаменовалось важной вехой: совокупные убытки криптопроектов от взломов составили около $972 млн, что впервые за долгое время опустило показатель ниже миллиардного рубежа. Зафиксировано 207 инцидентов — рекордное количество атак, однако масштаб потерь от каждой из них заметно сократился по сравнению с пиковыми значениями 2025 года.
Особенно впечатляющая динамика наблюдается в секторе DeFi. Потери здесь упали на 74% от исторического максимума 2022 года, когда ущерб достигал $2,62 млрд. Сегодня эта цифра составляет $680,3 млн. Снижение стало результатом системной работы: внедрения программ вознаграждений за поиск багов (bug bounty), качественного аудита кода и роста числа профессиональных специалистов по безопасности.
Смена парадигмы угроз
Анализ атак показывает, что структура рисков претерпела кардинальные изменения. Если раньше основными векторами были уязвимости смарт-контрактов, то теперь на первый план выходят инфраструктурные сбои, компрометация приватных ключей и ошибки в конфигурациях кроссчейн-мостов. Это говорит о том, что отрасль постепенно учится защищаться на уровне кода, но пока остается уязвимой на операционном и архитектурном уровнях.
Экспертный комментарий Cryptalist: Снижение убытков ниже $1 млрд — безусловно позитивный сигнал, но рекордное количество атак напоминает, что расслабляться рано. Переход угроз в инфраструктурную плоскость требует от проектов не просто аудита кода, а комплексного подхода к безопасности на всех этапах разработки и эксплуатации. Инвесторам стоит обращать внимание не только на громкие взломы, но и на то, как команды реагируют на инциденты и какие превентивные меры внедряют.