Главное:

Взломы криптопроектов побили рекорд в H1 2026, потери превысили $1 млрд

За первую половину 2026 года криптопроекты потеряли из-за взломов более $1 млрд, а число подтверждённых эксплойтов достигло рекорда. По данным компании Blockaid, это самое взламываемое полугодие в истории — но не по украденным деньгам, а по количеству инцидентов.

Digital security breach concept with broken padlock over blockchain network, red warning tones

Blockaid уточнила важную деталь: рекорд именно по числу атак, а не по сумме потерь. Годом ранее итоговые потери оказались выше из-за одного гигантского взлома биржи Bybit на $1.5 млрд. Сама компания подчёркивает, что за первые шесть месяцев 2026 года она подтвердила больше эксплойтов, чем за весь 2025 год.

Почему число взломов криптопроектов бьёт рекорды

Главный сигнал отчёта не в сумме, а в частоте. Даже без мегавзломов уровня Bybit количество атак продолжает расти, и это говорит о том, что уязвимости в индустрии никуда не делись — просто удары стали чаще и точнее.

При этом данные разных компаний по безопасности расходятся, что нормально для этой сферы. Immunefi оценила потери примерно в $972 млн по 207 инцидентам за первую половину года, а Quill Audits насчитала $935.3 млн потерь по 87 взломам в DeFi. Все три отчёта сходятся в одном: число инцидентов за полугодие рекордное.

Есть и обнадёживающая деталь. По оценке Immunefi, потери от эксплойтов в DeFi в 2026 году упали на 74% относительно пикового 2022 года. То есть атак стало больше, но каждая в среднем приносит хакерам меньше денег — защита и практики безопасности за это время заметно подтянулись.

Хакеры из КНДР украли почти $600 млн

Самую крупную долю похищенного в первой половине 2026 года забрали хакеры, связанные с Северной Кореей. На их счету почти $600 млн украденных средств. Blockaid приписала группировкам из КНДР сразу два крупных взлома: эксплойт Drift на $285 млн и эксплойт KelpDAO на $292 млн.

Особенно тревожит схема, по которой работают эти атаки. Хакеры выходят на сотрудников проектов через LinkedIn под видом рекрутеров или партнёров, а затем компрометируют мультиподпись — механизм, где для перевода средств нужно несколько ключей. Эта связка социальной инженерии дала два из четырёх крупнейших инцидентов полугодия, и Blockaid не видит причин, по которым такие атаки прекратятся.

� Заходите в наш Telegram-чат 2Bitcoins, если хотите обсудить новость с другими читателями.

Для рынка это прямой риск. Речь идёт не о технических дырах в коде, а об атаке на людей и процессы — от неё не спасает даже аудит смарт-контрактов. Это тема, которая давно волнует рынок: ещё когда обсуждали рост рынка криптовалют, безопасность крупных площадок оставалась одним из главных факторов доверия инвесторов.

Что рост числа взломов значит для Ethereum и Solana

Blockaid посчитала потери по блокчейнам, и в лидерах ожидаемо оказались две крупнейшие сети. Проекты на Ethereum потеряли $332 млн, на Solana — $326 млн. При этом причины взломов у сетей разные.

Ethereum и Solana возглавили список наиболее пострадавших сетей

Ethereum и Solana возглавили список наиболее пострадавших сетей

По Ethereum крупные атаки бьют по коду: здесь живут самые дорогие протоколы — рестейкинг, стейблкоины, агрегаторы DEX, — и именно на них концентрируются масштабные эксплойты. В случае Solana, наоборот, хакеры чаще атакуют инфраструктуру подписи, а не сам код контракта. Это разница в подходе, которую полезно держать в голове, если вы следите за конкретными протоколами или, например, присматриваетесь к тому, где искать иксы криптовалют года.

Почему в H2 2026 ждут рост атак на ИИ-агентов

Отдельный прогноз Blockaid касается новой поверхности атаки — искусственного интеллекта. Компания ожидает, что число эксплойтов, связанных с ИИ, в ближайшие месяцы вырастет.

� Следите за новостями в нашем Telegram-канале 2Bitcoins.

Показательный пример уже есть. Взлом Bankr на $216,000 стал первым в истории эксплойтом ИИ-агента, а число развёрнутых агентов, по оценке Blockaid, растёт примерно в десять раз в год. В компании прогнозируют несколько инцидентов с ИИ-агентами во втором полугодии — на первом месте атаки через prompt injection (внедрение вредоносных инструкций в запрос к модели), затем злоупотребление инструментами и несанкционированное подписание транзакций.

Читайте также: Strategy 5 недель не покупает Биткоин и тратит $25M на выкуп STRC

Важно понимать: это прогноз, а не свершившийся факт. Но направление логичное — чем больше автономных агентов управляют деньгами ончейн, тем шире дверь для новых атак.

Следующий ориентир - отчёты по безопасности за второе полугодие. Если число взломов продолжит расти, а к ним добавятся первые серьёзные инциденты с ИИ-агентами, вопрос защиты станет для индустрии не менее важным, чем цена и приток средств в ETF.

Хакеры из КНДР украли почти $600 млн

Хакеры из КНДР украли почти $600 млн

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.