Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

За первые полгода 2026-го криптосектор лишился $1,32 млрд из-за нарушений безопасности. Как сообщается в отчете CertiK, этот показатель на 46,8% меньше, чем годом ранее.
Эксперты подчеркивают, что данные за 2025 год искажены из-за взлома Bybit на $1,4 млрд. Если бы не эта аномалия, снижение убытков было бы гораздо скромнее.
Согласно информации компании, злоумышленники действуют все более прицельно, а урон от одной крупной атаки растет. Во втором квартале 2026 года потери подскочили на 59% по сравнению с первым, достигнув $807,5 млн.
Основной вклад в этот рост внесли атаки на KelpDAO и Drift Protocol. По оценкам CertiK, на их долю пришлось свыше 70% всех убытков за квартал.
Аналитики отмечают, что в первом квартале главной угрозой был фишинг, а во втором на первое место вышла компрометация кошельков. При этом такие крупные инциденты, как взлом Drift, часто сочетали социальную инженерию с захватом административных процессов, а не ограничивались простым хищением ключей.
В CertiK советуют усилить защиту аппаратной инфраструктуры, систем управления подписями и процедур доступа к средствам. В числе ключевых мер — охрана приватных ключей, распределение подписантов по разным юрисдикциям и дополнительный контроль крупных транзакций.
TRM Labs оценивает убытки криптоиндустрии за первое полугодие ниже — в $972 млн. Это менее половины от $2,3 млрг за аналогичный период 2025-го. Разница может быть связана с тем, что CertiK учитывает более широкий спектр инцидентов в Web3, включая взломы, скамы и эксплойты.
По данным TRM Labs, за шесть месяцев зафиксировано 207 отдельных инцидентов — рекорд для полугодия в ее статистике. Большинство из них пришлось на взломы смарт-контрактов: 125 атак, или около 60% от общего числа.
Однако основной ущерб нанесли инфраструктурные и операционные компрометации. На их долю пришлось около 15% инцидентов, но они обеспечили примерно 76% всех потерь. Аналитики относят к ним кражу приватных ключей, учетных данных, взлом систем подписания транзакций и другой инфраструктуры, управляющей доступом к средствам.
TRM Labs подсчитала, что группы, связанные с КНДР, ответственны за хищение около $643 млн, или примерно 66% всех украденных средств в первом полугодии 2026 года. По мнению CertiK, за атаками на KelpDAO и Drift Protocol стоят именно северокорейские хакеры.
25–26 июня делегации США, Японии и Южной Кореи обсудили в Вашингтоне борьбу с киберактивностью КНДР. В повестку вошли кражи криптовалют, отмывание денег, схемы с IT-специалистами и другие источники доходов. Как заявили в Госдепе, страны намерены усилить координацию против таких схем, поскольку они помогают финансировать программы Пхеньяна, включая разработку оружия массового поражения и баллистических ракет.
Напомним, в июне аналитики Unfolded и DeFiLlama назвали второй квартал 2026 года рекордным по числу инцидентов: 83 взлома с общим ущербом $755,3 млн.
Популярные новости: