НовостиКриптовалютыКрипто-потери достигли $1.1B в первой половине 2026 года на фоне атак со стороны КНДР и новых векторов атак

Крипто-потери достигли $1.1B в первой половине 2026 года на фоне атак со стороны КНДР и новых векторов атак

Автор: Metaverse Post·

Ключевые выводы

  • Blockaid подтвердила 212 инцидентов безопасности в блокчейне в первой половине 2026 года, что привело к потерям на $1.1 billion.
  • KelpDAO, Drift Protocol, Resolv и CowSwap в совокупности составили около 64% общих потерь периода.
  • Связанные с КНДР участники отвечали примерно за $609 million потерь, или 55% от общего объема, включая атаки, отнесенные к TraderTraitor.
  • Скомпрометированные приватные ключи стали причиной почти $789 million ущерба и были крупнейшим источником потерь.
  • Среди новых паттернов атак — делегирование кошельков EIP-7702, первый подтвержденный exploit с prompt injection ИИ и атаки на инфраструктуру off-chain bridge prover.
Крипто-потери достигли $1.1B в первой половине 2026 года на фоне атак со стороны КНДР и новых векторов атак

Первая половина 2026 года стала самым атакуемым периодом в истории блокчейна, согласно компании onchain-безопасности Blockaid, которая подтвердила 212 инцидентов с совокупными потерями $1.1 billion. Это в 3.4 раза больше числа эксплойтов с высоким порогом, зафиксированных за весь 2025 год.

Хотя общий объем долларовых потерь не превысил показатели 2025 года — в основном потому, что ни один отдельный инцидент не приблизился к взлому Bybit на $1.5 billion — масштаб и сложность атак указывают на более широкую эскалацию угроз. Для команд протоколов и поставщиков инфраструктуры отчет также показывает, что один сбой управления может доминировать в полугодовой статистике, тогда как менее крупные инциденты быстро накапливаются, если методы атак масштабируются на множество целей.

Потери были сильно сконцентрированы. Четыре крупнейших инцидента — KelpDAO на $292 million, Drift Protocol на $285 million, Resolv на $80 million и CowSwap на $50.4 million — в совокупности составили примерно 64% всех потерь за первое полугодие. KelpDAO и Drift были напрямую отнесены к TraderTraitor, подгруппе Lazarus Group из Северной Кореи. Если добавить отдельно атрибутированный взлом Humanity Protocol на $32 million, участники, связанные с КНДР, отвечали примерно за $609 million, или 55% от общего объема за период.

Скомпрометированные приватные ключи оказались доминирующей причиной потерь с большим отрывом. Blockaid заявила, что на них пришлось почти $789 million, или около 74% ущерба за первое полугодие, примерно в десяти инцидентах. Две крупнейшие атаки начались не с уязвимости смарт-контракта, а с социальной инженерии. Операторы из КНДР нацелились на сотрудников Drift и KelpDAO через манипуляции в стиле LinkedIn и в итоге получили контроль над multisig-подписантами и инфраструктурой верификаторов bridge. В случае KelpDAO злоумышленники использовали конфигурацию single-DVN в мосте LayerZero, чтобы подделать cross-chain attestation и вывести $292 million из Ethereum-эскроу.

Слепые зоны наследованных систем и новые векторы расширяют поверхность атаки

Хотя code exploits в совокупности обошлись значительно дешевле — $203 million, — по числу инцидентов они доминировали, составляя почти 80% всех случаев. Крупнейшим из них стал не обеспеченный активами mint Resolv на $80 million.

Менее крупный, но повторяющийся паттерн был связан с устаревшими или deprecated-контрактами, от которых команды уже ушли, но которые не были полностью выведены из эксплуатации. Пять таких инцидентов в мае и июне — включая две отдельные атаки на rollup Aztec Connect и exploit валидации в deprecated AMM V3 от Raydium — в сумме составили примерно $5.7 million, что показывает: сроки миграции не равны полному завершению эксплуатации.

Три новых вектора атак впервые проявились в первом полугодии. Делегирование кошельков EIP-7702, введенное новым стандартом Ethereum, использовалось в четырех инцидентах. Атака с prompt injection на агента Bankr в мае — первая такого рода — привела к хищению $216,000, когда автономную систему убедили авторизовать несанкционированную транзакцию. Также впервые была атакована инфраструктура off-chain bridge prover: KelpDAO и Taiko были взломаны через поддельные доказательства, которые были приняты цепями назначения.

Результаты восстановления средств оказались резко асимметричными. Code exploits иногда позволяли частично вернуть средства через emergency pause-функции или onchain-координацию. Напротив, при компрометации ключей почти ничего вернуть не удавалось: похищенные активы обычно в течение нескольких часов направлялись через миксеры. Наиболее успешное сдерживание за этот период произошло в Stellar, где кластеризация кошельков в реальном времени от Blockaid позволила валидаторам изолировать $7.3 million — 73% от потерь в размере $10.2 million из-за манипуляции оракулом — в течение нескольких минут после атаки.

The post Crypto Losses Hit $1.1B In First Half Of 2026 As DPRK Actors And New Attack Vectors Drive Record Incident Surge appeared first on Metaverse Post.