Ущерб от взломов криптопроектов превысил $1 млрд за полгода
Первая половина 2026 года стала рекордной по числу успешных атак на криптопроекты. За шесть месяцев Blockaid зафиксировала 212 подтверждённых инцидентов — больше, чем за любой предыдущий полугодовой период. Общий ущерб превысил $1,1 млрд. Такие данные приводит Blockaid, компания, специализирующаяся на безопасности блокчейн-экосистем.
Арифметика средних чисел здесь сильно искажает реальность. Если разделить общий ущерб на число атак, получится около $5,2 млн на инцидент. Однако распределение потерь крайне неравномерное: несколько крупнейших взломов дали больше половины от суммарного результата, тогда как подавляющее большинство атак нанесло куда более скромный ущерб.
Человеческий фактор перевесил технические уязвимости
По числу инцидентов заметную долю составили атаки на смарт-контракты — программы на блокчейне, которые автоматически выполняют заданную логику. Однако по объёму украденных средств ситуация оказалась иной: 74% потерь, или около $789 млн, пришлись на компрометацию приватных ключей, подписантов и другой операционной инфраструктуры.
Такие случаи редки, но каждый из них стоит дорого. Два самых болезненных примера: взлом Drift — децентрализованной площадки для торговли бессрочными контрактами в блокчейне Solana — обошёлся в $285 млн. KelpDAO, протокол ликвидного рестейкинга (от англ. liquid restaking — механизма повторного задействования уже заблокированных в стейкинге активов для получения дополнительного дохода) на Ethereum, лишился $292 млн. Суммарно два этих инцидента дали $577 млн — больше половины от общей цифры за весь период. Один удачный взлом крупной инфраструктуры весит больше, чем несколько десятков атак на проекты меньшего масштаба.
Смарт-контракты атаковали охотнее — но получали меньше выгоды. Злоумышленники чаще всего выбирали небольшие протоколы с ограниченным объёмом активов внутри. Типичные бреши: некорректная проверка прав доступа, ошибки в математических расчётах, манипуляции с ценовыми оракулами — внешними источниками данных для смарт-контрактов, передающими им информацию о ценах и других событиях за пределами блокчейна, атаки повторного входа (reentrancy) — техники, при которой злоумышленник многократно вызывает функцию контракта до завершения предыдущего вызова, а также использование мгновенных незалоговых кредитов для изменения состояния протокола в рамках одной транзакции.
Отдельная иллюзия — аудит смарт-контракта как гарантия безопасности. Проверка фиксирует уязвимости в конкретной версии кода на конкретный момент. После того как контракт обновляется, подключается к стороннему сервису или меняет административные настройки, могут возникнуть новые бреши. Аудит снижает риск, но не устраняет его.
Что известно о происхождении крупнейших атак
Blockaid связывает значительную часть крупнейших потерь первого полугодия с группами, которых исследователи относят к Северной Корее. Вывод строится на анализе применённых методов, цепочек движения активов после кражи и других цифровых следов операций. Drift и KelpDAO — оба крупнейших взлома — указывают именно на эти структуры.
Среди четырёх крупнейших инцидентов первого полугодия в двух случаях применялась схожая тактика атаки через LinkedIn — профессиональную социальную сеть для поиска работы и деловых контактов. Злоумышленники создавали фиктивные аккаунты, имитируя потенциальных партнёров или работодателей, выходили на контакт с сотрудниками криптопроектов, а затем через вредоносные файлы или ссылки пытались добраться до приватных ключей и внутренних систем.
Эта техника относится к социальной инженерии — манипулятивным методам получения доступа к данным или активам без прямого взлома систем, через психологическое воздействие на человека. Её сложные формы отличаются от массового фишинга (от англ. phishing — обман с целью кражи данных) тем, что готовятся индивидуально: с изучением личных данных жертвы, её привычек и круга контактов.
Ethereum и Solana лидируют по объёму потерь
Больше всего средств злоумышленники похитили из проектов, работающих на двух ведущих сетях. Из экосистемы Ethereum ушло около $332 млн, из Solana — $326 млн. Уязвимы здесь не сами блокчейны: обе сети технически надёжны. Проблема в концентрации ценности — огромном количестве DeFi-протоколов (от англ. Decentralized Finance — децентрализованных финансовых приложений), бирж, кошельков и сервисов, работающих поверх этих сетей и хранящих крупные объёмы активов пользователей.
ИИ-агенты стали отдельной мишенью
Принципиально новая угроза — атаки на системы искусственного интеллекта. ИИ-агенты — автономные программы, способные самостоятельно анализировать данные, взаимодействовать с другими сервисами и подтверждать транзакции — теперь активно используются в управлении криптоактивами. Это открывает атакующим нетипичную точку входа.
Метод называется инъекцией промпта (от англ. prompt injection — внедрением вредоносной инструкции в данные, которые обрабатывает ИИ). Скрытая команда может находиться не в прямом сообщении пользователя, а внутри сайта, документа, электронного письма или результата, полученного от другого сервиса. Агент обрабатывает эти данные как часть рабочего контекста и ошибочно воспринимает скрытое указание как санкционированное.
Конкретный пример — инцидент с Bankr, платформой для управления цифровыми активами через текстовые команды. Её ИИ-агенты умеют самостоятельно выполнять обмены, запускать токены, управлять DeFi-позициями и проводить блокчейн-транзакции от имени пользователя. Злоумышленникам удалось обмануть агента так, что тот подтвердил несанкционированный перевод на $216 тыс.
Blockaid выделяет подобные атаки в отдельную категорию, поскольку стандартные проверки безопасности ориентированы на уязвимости кода и действия пользователей, но не рассчитаны на манипуляции с решениями ИИ-систем. Ещё в 2025 году этот сценарий практически не фигурировал в аудитах — теперь он реальный.
Эксперты фиксируют и обратную сторону: современные языковые модели уже обнаруживают бреши в программном коде эффективнее человека-аудитора. Это значит, что у злоумышленников появился инструмент для поиска уязвимостей, работающий быстрее и масштабнее прежних методов.
Число атак растёт, а характер угроз меняется
Рост числа атак не означает, что каждая из них стала прибыльнее для взломщиков. Инцидентов больше, но средний ущерб на один взлом не вырос пропорционально. Зато всё сильнее выражена асимметрия: один успешный удар по крупному протоколу перекрывает ущерб от десятков мелких атак. Параллельно появляется новый класс уязвимостей — в автономных ИИ-системах, которые традиционные методы аудита не охватывают.
- - -
Новый сайт:
- - -
BestChange в Telegram:
- - -
Приложение BestChange для смартфона: