Убытки от криптовзломов выросли до $763 млн во II квартале 2026 года на фоне операционных сбоев
Ключевые выводы
- •Потери от криптовзломов достигли примерно $764 млн в 67 инцидентах во II квартале 2026 года, что на 58.3% больше, чем в предыдущем квартале.
- •Операционные и инфраструктурные сбои, такие как скомпрометированные ключи и подписанты, составили 88.3% совокупных потерь, тогда как ошибки смарт-контрактов привели лишь к 11% убытков, несмотря на более высокую частоту.
- •Hacken связала 75.5% всех украденных средств с участниками, связанными с Корейской Народно-Демократической Республикой.
- •В отчете задокументирован первый известный случай вредоносной AI prompt injection, приведшей к краже $174,000 в течение квартала.
- •Согласно регулированию MiCA в ЕС, только около 215 поставщиков услуг с криптоактивами получили полную авторизацию к дедлайну 1 июля, тогда как крупные биржи, включая Binance, MEXC и HTX, были вынуждены прекратить работу.

Криптовзломы привели к краже $763,971,791 в 67 инцидентах во II квартале 2026 года, при этом слабые места в контроле доступа были названы крупнейшей отдельной точкой отказа, согласно недавнему отчету компании Hacken, специализирующейся на блокчейн-безопасности и комплаенсе.
Потери от криптовзломов достигли максимума со II квартала 2025 года
В отчете Hacken о безопасности за II квартал 2026 года говорится, что потери от криптовзломов выросли на 58.3% с $482.7 млн в I квартале, достигнув максимального квартального уровня со II квартала 2025 года. Отчет доступен по адресу
Drift Protocol и KelpDAO зафиксировали два крупнейших вывода капитала за квартал — примерно по $290 млн каждый.
Хотя ошибки смарт-контрактов составили наибольшее число инцидентов, на них пришлось только 11% совокупных потерь. Операционные и инфраструктурные сбои, включая скомпрометированные ключи и скомпрометированных подписантов, составили значительно большую долю — 88.3% всех убытков. Такое распределение подчеркивает вывод Hacken о том, что крупные потери все чаще зависят не только от дефектов кода, но и от того, как протоколы управляют привилегированным доступом, правами подписантов и внутренними процессами безопасности.
Hacken связала 75.5% выведенных средств с участниками, связанными с Корейской Народно-Демократической Республикой (DPRK).
В отчете также отмечено недавнее раскрытие информации компанией Consensys, стоящей за Ethereum-кошельком MetaMask, которая признала, что наняла разработчика программного обеспечения, связанного с Северной Кореей. Consensys сообщила, что обнаружила проблему месяц спустя, уволила этого сотрудника и отозвала его системный доступ. Компания передала информацию правоохранительным органам и заявила, что средства пользователей не были потеряны, данные не утекли, а вредоносный код не был внедрен.
Hacken также задокументировала случай, который она описала как первый во II квартале пример вредоносной AI prompt injection, приведшей к выводу $174,000. Компания заявила, что сбой был вызван “inadequate review, missing variants and weak testing.” Этот случай добавляет AI-инструменты и контроль проверок к операционным рискам, которые команды безопасности должны отслеживать наряду с традиционными практиками управления приватными ключами и доступом.
Изменения в сфере регуляторного комплаенса во II квартале 2026 года
Что касается соблюдения регулирования, Hacken сообщила, что криптоправила США в рамках GENIUS Act, как ожидается, вступят в силу в начале 2027 года.
В Европейском союзе льготный период для криптокомпаний, стремящихся получить полную лицензию, истек 1 июля. К этой дате только около 215 Crypto-Asset Service Providers (CASPs) получили авторизацию в рамках Markets in Crypto-Assets Regulation (MiCA), несмотря на то что интерес выразили 1,200 организаций.
Binance, MEXC и HTX, ранее Huobi, вошли в число наиболее заметных бирж, вынужденных прекратить работу в соответствии с этим правилом. Hacken также сообщила, что Circle’s USDC в настоящее время является единственным MiCA-совместимым стейблкоином среди топ-10 по рыночной капитализации.
Показатели комплаенса демонстрируют, как безопасность и регуляторная готовность сближаются для криптокомпаний: авторизация, статус стейблкоина и проверка контрагентов становятся частью единой оценки рисков для пользователей и институтов.
Hacken заявила, что в будущем наибольшим доверием будут пользоваться те контрагенты, которые прежде всего докажут безопасность, независимо от срока своего существования, аудитов или общей заблокированной стоимости.