Криптосервисы атакуют чаще, а самые большие суммы крадут уже не через баги в смарт-контрактах
«Шард» насчитала 211 атак на крупные криптосервисы за первое полугодие 2026 года — в 2,5 раза больше, чем годом ранее. Ущерб компания оценивает в $1,3 млрд.
У международных исследователей цифры отличаются: TRM Labs зафиксировала 207 взломов и $972 млн потерь, CertiK — 344 инцидента и $1,316 млрд. Методики разные, но структура атак выглядит одинаково.
У TRM Labs на компрометацию инфраструктуры пришлось всего около 15% взломов — и 76% всех похищенных денег. CertiK тоже ставит на первое место по ущербу захват кошельков: $444,5 млн всего за 33 инцидента.
То есть найти очередной баг в смарт-контракте все еще можно и выгодно. Но добраться до приватного ключа, административной подписи или аккаунта нужного сотрудника намного прибыльнее.
Хороший пример — Drift Protocol. Код смарт-контрактов там не ломали: участников с административными правами убедили заранее подписать операции, которые позднее помогли перехватить управление. Итог — около $285 млн за считаные минуты.
ИИ в таких атаках тоже пригодился: он ускоряет разведку и подготовку персонализированной социальной инженерии. Но списывать весь рост взломов на нейросети пока нельзя — такой статистики нет.
И да, холодный кошелек остается полезным. Просто если сотрудника можно убедить подписать не ту транзакцию, одного холодного хранения уже мало.
https://anonhaven.com/news/kriptoservisy-atakuyut-chashe-osnovnye-poteri-dayut-vzlomy-klyuchej/
@Anonhaven | anonhaven.com
Post #433
29