НовостиКриптовалютыEthereum возглавил потери от взломов на $332 млн в первом полугодии 2026 года на фоне роста угроз операционной безопасности

Ethereum возглавил потери от взломов на $332 млн в первом полугодии 2026 года на фоне роста угроз операционной безопасности

Автор: Coinotag·

Ключевые выводы

  • Ethereum зафиксировал наибольшие потери на уровне сети в первом полугодии 2026 года: $332 млн было похищено из протоколов в его сети.
  • Атакующие, связанные с Северной Кореей, были ответственны за примерно $600 млн потерь посредством социальной инженерии через LinkedIn, компрометировавшей подписантов мультиподписных кошельков.
  • Потери в DeFi снизились на 74% по сравнению с пиком 2022 года, хотя общее число инцидентов безопасности продолжает расти.
  • Первый известный инцидент безопасности, связанный с ИИ-агентом, представлял собой хищение $216 000 из Bankr; исследователи предупреждают о дальнейших атаках по мере того, как развёртывание блокчейн-ИИ расширяется примерно в десять раз ежегодно.
  • Ландшафт угроз безопасности смещается от эксплойтов кода смарт-контрактов к нарушениям операционной безопасности, связанным с управлением подписантами, контролем доступа и рабочими процессами человеческого одобрения.
Ethereum возглавил потери от взломов на $332 млн в первом полугодии 2026 года на фоне роста угроз операционной безопасности

Ethereum (ETH) понёс наибольшие потери на уровне сети в первом полугодии 2026 года: $332 млн было похищено из протоколов в его сети, согласно исследованию безопасности блокчейнов, опубликованному 28 июля. Эта цифра внесла вклад в общий криптовалютный ущерб, превысивший $1 млрд за шестимесячный период, что сделало его одним из самых активных полугодий за всю историю наблюдений по числу подтверждённых атак и приблизило количество инцидентов к историческому максимуму.

Общий ущерб остался ниже показателя аналогичного периода годом ранее, когда единичный отток средств из Bybit на $1,5 млрд существенно увеличил совокупный ущерб индустрии.

Атакующие, связанные с Северной Кореей, стоят за крупнейшими потерями

Атакующие, связанные с Северной Кореей, несли ответственность за наибольшую долю последних потерь — примерно $600 млн. Это включало хищение $285 млн из Drift и атаку на $292 млн на KelpDAO. Исследователи проследили обе кампании до операций социальной инженерии, зародившихся на LinkedIn и завершившихся компрометацией подписантов мультиподписных кошельков.

Этот вектор атаки имеет принципиальное значение, поскольку конфигурации с мультиподписью рассчитаны на требование нескольких независимых подтверждений. Таким образом, точка отказа сместилась из кода смарт-контрактов к людям и ключам, которым доверено управление. Для кастодианов и команд протоколов эти выводы направляют внимание к идентификации подписантов, пороговым значениям одобрения и мониторингу транзакций в реальном времени — областям, которые зачастую остаются за рамками традиционных аудитов кода.

Сходящиеся данные от нескольких трекеров

Обновление экосистемы Immunefi за июнь зафиксировало 207 инцидентов и примерно $972 млн потерь, тогда как Quill Audits, сосредоточившаяся на DeFi, зафиксировала 87 атак на сумму $935,3 млн. Совпадение данных независимых трекеров указывает на то, что рекорд не является артефактом методологии одной фирмы, а отражает реальный рост как попыток, так и успешных вторжений.

Данные также показывают, что хотя общие суммы в долларовом выражении снизились по сравнению с предыдущими пиками, поверхность атаки продолжает расширяться, охватывая кошельки, мосты и пайплайны развёртывания, создавая более широкую проблему безопасности в нескольких блокчейн-экосистемах. Для операторов это означает, что картина рисков теперь охватывает код, инфраструктуру и цепочки человеческого одобрения, а не одну точку отказа.

Различающиеся профили рисков: Ethereum против Solana

Общая сумма потерь Ethereum в $332 млн отразила существенно иной профиль риска по сравнению с $326 млн у Solana, несмотря на то, что обе сети были наиболее пострадавшими цепями за этот период. В отчёте Ethereum описывается как платформа для множества высокостоимостных протоколов, включая системы рестейкинга, стейблкоин-контракты и агрегаторы децентрализованных бирж, что делает её естественной мишенью для масштабных эксплойтов смарт-контрактов.

В Solana, напротив, атакующие фокусировались меньше на логике контрактов и больше на инфраструктуре подписания — уровне, отвечающем за авторизацию транзакций и доступ к аккаунтам. Это расхождение предполагает, что защитники должны адаптировать средства безопасности к архитектуре каждой цепи, а не применять единый чек-лист аудита.

В отчёте также отмечается, что два из четырёх крупнейших хищений за полугодие следовали той же модели социальной инженерии через LinkedIn, при которой атакующие убеждали или обманом заставляли подписантов мультиподписных кошельков передать контроль. Текущие меры защиты остаются недостаточными для противодействия этому подходу, поскольку проверка личности, хранение ключей и рабочие процессы одобрения зачастую находятся за пределами обычных аудитов смарт-контрактов. Для команд, работающих на Ethereum, это означает, что гигиена аппаратных ключей, ротация подписантов и симуляция транзакций могут иметь такое же критическое значение, как и формальная верификация кода.

Потери в DeFi снижаются, хотя число инцидентов растёт

То же исследование показало, что потери в DeFi снизились на 74% по сравнению с пиком 2022 года, что свидетельствует о том, что повторные аудиты и программы баг-баунти уменьшили масштабы отдельных хищений, даже несмотря на продолжающийся рост числа инцидентов.

Новой зоной риска становится автоматизированное программное обеспечение. Хищение $216 000 из Bankr было идентифицировано как первый известный случай, связанный с ИИ-агентом, и, по оценке отчёта, развёртывание блокчейн-ИИ расширяется примерно в 10 раз ежегодно. Исследователи ожидают во втором полугодии новых инцидентов с участием ИИ-криптокошельков или ИИ-торговых ботов, где атаки через промпт-инъекции будут использоваться для передачи вредоносных инструкций агентам с последующим злоупотреблением инструментами и несанкционированным подписанием.

Рыночный контекст

Общий рыночный фон остаётся осторожным. Индекс страха и жадности составил 29 из 100, что указывает на преобладание страха, а доминирование Bitcoin находилось на уровне 69,8% от общей капитализации криптовалютного рынка в $1,853 трлн.

Нарратив безопасности, по всей видимости, смещается от редких катастрофических сбоев кода к частым нарушениям операционной безопасности. Данные первоисточников — отчёт о безопасности и следы транзакций в блокчейне — указывают на то, что следующий рубеж обороны охватывает управление подписантами, контроль доступа и надзор за ИИ-агентами.