Взломы криптовалют превысили 1 млрд долларов в рекордном первом полугодии 2026 года, сообщает Blockaid
Ключевые выводы
- •Ущерб от взломов в криптоиндустрии превысил 1 млрд долларов в результате 212 подтвержденных инцидентов в первой половине 2026 года, что стало максимальным шестимесячным показателем за всю историю наблюдений согласно данным Blockaid.
- •Убытки проектов на Ethereum составили около 332 млн долларов в основном из-за уязвимостей в коде, тогда как потери Solana в размере 326 млн долларов были в подавляющем большинстве вызваны компрометацией ключей и инфраструктуры подписания, а не ошибками в смарт-контрактах.
- •Эксплойт контракта моста KelpDAO привел к убыткам примерно в 292 млн долларов, что сделало его самым значительным единичным инцидентом за отчетный период.
- •Сбои в операционной безопасности стали причиной 74% от суммы всех украденных средств, а группа хакеров, связанная с Северной Кореей, несла ответственность за 55% от общего объема зафиксированных потерь.
- •Несколько пострадавших проектов предпринимают усилия по восстановлению: KelpDAO завершил операции по восстановлению 25 мая, а Drift Protocol предложил пул восстановления, обеспеченный доходами от биржи, Tether и стратегическими партнерами.

Ущерб от взломов в криптоиндустрии превысил 1 млрд долларов в первой половине 2026 года после серии атак на проекты в нескольких блокчейнах, сообщает компания по ончейн-безопасности Blockaid. Фирма зафиксировала 212 подтвержденных инцидентов с безопасностью к концу июня, что стало максимальным шестимесячным показателем за всю историю. Эта цифра продолжает тенденцию крупных потерь, которая сохраняется в криптоиндустрии, несмотря на развитие методов безопасности, при этом кросс-чейн мосты и DeFi-протоколы остаются частыми мишенями. Проекты, построенные на Ethereum и Solana, сообщили о самых больших финансовых потерях, а децентрализованный финансовый протокол KelpDAO стал жертвой самого крупного единичного эксплойта.
Ethereum и Solana сталкиваются с различными векторами атак
Согласно отчету Blockaid об ончейн-безопасности за первую половину 2026 года, проекты, связанные с Ethereum, потеряли за этот период около 332 млн долларов. Большая часть этих потерь стала результатом уязвимостей в коде. На один только KelpDAO пришлось примерно 292 млн долларов от общей суммы после того, как злоумышленники успешно воспользовались уязвимостью в контракте моста. Протоколы мостов были регулярной мишенью для хакеров и в предыдущие годы, а в историю криптовалют вошло несколько крупнейших эксплойтов, связанных с кросс-чейн инфраструктурой.
Тем временем проекты, связанные с Solana, понесли потери в размере примерно 326 млн долларов. Однако, по данным Blockaid, более 98% средств, украденных в сети Solana, были похищены из-за компрометации ключей и инфраструктуры подписания, а не из-за ошибок в смарт-контрактах. В отчете Drift Protocol и Step Finance указаны как главные источники общих потерь Solana. Менее крупные инциденты, связанные с кодом, в этот же период затронули Raydium и Volo.
Операционная безопасность является причиной большинства потерь
В отчете Blockaid уточняется, что сбои в операционной безопасности стали причиной 74% от общей стоимости украденного во всех инцидентах. Кроме того, кластер атак, связанный с Северной Кореей, составил 55% от всех зафиксированных потерь за первое полугодие. В последние годы к хакерам, связанным с КНДР, приписывали серию крупных краж криптовалют правительственные учреждения США и частные security-компании, что делает государственные группы угрозой постоянного характера для индустрии.
В отчете указано, что злоумышленники все чаще атакуют физические устройства, приватные ключи, привилегированные учетные данные и системы подписания. Поскольку скомпрометированная инфраструктура генерирует транзакции, одобренные авторизованными учетными данными, они выглядят совершенно легитимными для сети. Компания пояснила, что традиционные аудиты смарт-контрактов не могут помешать авторизованным администраторам одобрять вредоносные транзакции после того, как их личные системы были скомпрометированы.
Усилия по восстановлению и будущие меры безопасности
Несколько проектов, пострадавших от взломов, продолжили операции по восстановлению. KelpDAO завершил операционную фазу своего плана восстановления 25 мая, которая включала перевод последнего транша rsETH в адаптер своего моста.
Drift предложил создать пул восстановления, обеспеченный доходами от биржи, Tether и другими стратегическими партнерами. Протокол также представил новые меры безопасности, которые будут внедрены перед возобновлением работы, включая выделенные устройства для подписания, временные замки, переработанный контроль мультисиг и дополнительные комплексные аудиты.
Поскольку расследование нескольких крупных инцидентов все еще продолжается, Blockaid ожидает, что инфраструктурные команды будут массово внедрять усиленный мониторинг транзакций, изолированные устройства для подписания, строгое разделение ключей и повышенную безопасность мостов.