⚡️🚨Крипторынок накрыла волна из более чем 200 хакерских атак за полгода 🚨⚡️
В первом полугодии 2026 года криптоиндустрия подверглась 207 хакерским атакам — это наибольшее количество инцидентов за шесть месяцев за всю историю наблюдений компании TRM Labs. В то же время совокупные потери сократились до $972 млн, что более чем вдвое меньше по сравнению с $2,3 млрд годом ранее.
Рекорд по количеству атак, но не по сумме украденных средств
По данным TRM Labs, в течение января-июня 2026 года хакеры совершили 207 отдельных атак против криптовалютных проектов. Для сравнения, за аналогичный период 2025 года было зафиксировано лишь 83 инцидента.
Несмотря на рекордную активность злоумышленников, общий объем украденных средств составил $972 млн, что менее чем вдвое от показателя первого полугодия 2025 года.
Типичный взлом в первом полугодии стоил жертвам около $219 000, тогда как средний показатель из-за крупных эксплойтов превысил $4,7 млн.
Наибольший рост количества атак обеспечили эксплойты смарт-контрактов DeFi-протоколов, децентрализованных бирж и токен-проектов. В то же время именно они сформировали лишь незначительную часть финансовых потерь.
Северная Корея остается главным источником крупнейших краж
По оценке TRM Labs, примерно $643 млн, или 66% всех похищенных средств, связаны с деятельностью хакерских групп, аффилированных с Северной Кореей.
Практически вся эта сумма пришлась на две крупные атаки в апреле:
Взлом Drift Protocol - на $285 млн
Эксплойт KelpDAO - на $292 млн
Вместе они принесли злоумышленникам около $577 млн.
При этом эксперты подчеркивают, что активность северокорейских групп не снизилась. Сокращение общего ущерба объясняется лишь отсутствием других атак масштаба рекордных инцидентов 2025 года.
Наибольшую угрозу представляет уже не код, а инфраструктура
В TRM обратили внимание на существенное изменение структуры атак.
Инфраструктурные и операционные компрометации — в частности кража приватных ключей, компрометация систем подписи транзакций и корпоративной инфраструктуры — составили лишь около 15% всех инцидентов, но обеспечили 76% всех финансовых потерь.
В то же время эксплойты смарт-контрактов стали самым массовым типом атак, однако их вклад в общий объем похищенных средств был значительно меньше.
Среди необычных случаев аналитики также отметили физическую атаку типа wrench attack, во время которой жертву принудили передать доступ к криптоактивам. Ущерб от этого инцидента оценивается в $24 млн.
По мнению TRM, компаниям стоит сместить фокус с исключительно аудитов смарт-контрактов на:
защиту приватных ключей;
многоуровневые механизмы согласования крупных переводов;
безопасность инфраструктуры подписи;
планы реагирования на масштабные инциденты;
страхование и резервирование средств.
Июнь подтвердил тенденцию
Отдельно аналитики PeckShieldAlert сообщили, что в июне 2026 года крипторынок пережил 40 крупных атак с совокупными потерями $75,87 млн, что на 7,13% меньше, чем в мае ($81,7 млн).
Крупнейшими инцидентами месяца стали:
Humanity Protocol - потери $31 млн
Syscoin Bridge — потери $10 млн
MEV bot Jared From Subway.ethn — потери $7,5 млн
Secret Network — потери $4,67 млн
Polymarket — потери $3 млн
Кроме того, в течение одного месяца атакованы Aztec Bridge и Aztec Connect, которые вместе потеряли около $4 млн.
В PeckShield также обратили внимание, что украденные из Humanity Protocol средства отмывались через сети биткоина, Solana, Hyperliquid и BNB Chain. Часть этих активов смешивалась со средствами, связанными со взломом KelpDAO, что может свидетельствовать о возможной связи между исполнителями обеих атак.
CEO CertiK Ронхуей Гу предупреждает о более активном использовании искусственного интеллекта хакерами, эксперты все чаще говорят о начале нового этапа киберугроз для криптоиндустрии.
ИИ модели добавили ужаса и драйва в рынок - всем кто в теме надо быть максимально внимательными 😉⚡️💪
Post #319
41
