Первое полугодие 2026 года стало рекордным по числу криптовзломов: ущерб превысил $1,1 млрд

Первая половина 2026 года вошла в историю криптоиндустрии как самый «взламываемый» шестимесячный период. Согласно моему анализу данных, за этот отрезок времени было зафиксировано 212 успешных эксплойтов, что в 3,4 раза превышает показатель за весь 2025 год. Совокупный ущерб составил около $1,1 млрд.
Примечательно, что хотя число атак достигло рекордных значений, в долларовом выражении потери оказались ниже, чем в аналогичном периоде годом ранее. Тогда статистику исказил резонансный взлом Bybit на $1,5 млрд. Однако текущая динамика вызывает серьезную озабоченность: частота инцидентов растет экспоненциально.
Ключевые угрозы: северокорейские хакеры и социальная инженерия
Наибольшая доля похищенных средств — 55% — пришлась на акторов, связанных с КНДР. Именно их я связываю с атаками на протоколы Drift (ущерб $285 млн) и KelpDAO ($292 млн). Ожидаю, что активность северокорейских специалистов сохранится и во втором полугодии.
Среди тактик хакеров выделяется социальная инженерия через LinkedIn с последующей компрометацией подписантов мультисиг-кошельков. По моим оценкам, эта схема стояла за двумя из четырех крупнейших инцидентов полугодия.
Сравнение с другими источниками
Интересно, что данные других платформ несколько разнятся. Immunefi оценивает потери в $972 млн при 207 инцидентах, а Quill Audits — в $935,3 млн в 87 DeFi-взломах. Однако все источники сходятся в главном: первое полугодие 2026 года стало рекордным по числу эксплойтов.
Сетевой разрез и новые риски
В разрезе блокчейнов самые большие потери пришлись на Ethereum ($332 млн) и Solana ($326 млн). Для Ethereum характерны «масштабные эксплойты» кода из-за высокой концентрации дорогих протоколов, включая рестейкинг и DEX-агрегаторы. На Solana атакующие чаще бьют по инфраструктуре подписантов, а не по смарт-контрактам.
Отдельного внимания заслуживает новый вектор угроз — эксплойты, связанные с ИИ. Взлом Bankr на $216 000 стал первым таким случаем. Ожидаю, что дальше последуют атаки на ИИ-агентов через промпт-инъекции с последующим неавторизованным подписанием транзакций.
Мой комментарий: Рекордное число взломов при относительно невысоком ущербе указывает на фрагментацию атак: хакеры переходят от единичных крупных целей к массовым, но менее заметным эксплойтам. Это требует от индустрии пересмотра подходов к безопасности — упор на превентивные меры и обучение пользователей становится критически важным.