Blockaid назвала первое полугодие рекордным по криптовзломам

29-07-2026 09:43
news-image
social network hacking

В первой половине 2026 года криптопроекты потеряли из-за взломов около $1,1 млрд, а число подтвержденных эксплойтов стало рекордным для шести месяцев. Об этом говорится в отчете Blockaid.

В компании назвали период «самым взламываемым полугодием за всю историю» по числу инцидентов — 212 успешных атак, но не по объему украденного. Количество эксплойтов в 3,4 раза превысило показатель за весь 2025 год.

image
Количество эксплойтов и объем потерь по месяцам. Источник: Blockaid.

В долларовом выражении потери оказались ниже, чем годом ранее. Тогда статистику резко разогнал взлом Bybit на $1,5 млрд.

Наибольшая доля похищенных средств, по данным Blockaid, пришлась на акторов, связанных с КНДР — 55%. Аналитики отнесли на их счет атаки на Drift (ущерб $285 млн) и KelpDAO ($292 млн). Они ожидают продолжения активности северокорейских специалистов.

Среди ключевых тактик хакеров компания выделила социальную инженерию через LinkedIn и последующую компрометацию подписантов мультисиг-кошельков. По версии Blockaid, эта схема стояла за двумя из четырех крупнейших инцидентов полугодия.

Оценки компании расходятся с данными Immunefi из отчета Ecosystem Update за июнь 2026 года. Там потери индустрии за первую половину года оценили примерно в $972 млн при 207 инцидентах. Близкую цифру привела Quill Audits — $935,3 млн в 87 DeFi-взломах за первую половину года. При этом Immunefi тоже зафиксировала рекорд по числу инцидентов за шесть месяцев и отметила, что потери DeFi-проектов в 2026 году пока на 74% ниже пика 2022 года.

В разрезе сетей самые большие потери, по данным Blockaid, пришлись на Ethereum и Solana — $332 млн и $326 млн соответственно. 

image
Объем ущерба по блокчейнам. Источник: Blockaid.

Для Ethereum в компании указали на тенденцию «масштабных эксплойтов» кода, поскольку на блокчейне базируются наиболее дорогие протоколы, включая рестейкинг, стейблкоины и DEX-агрегаторы. В случае Solana атакующие чаще бьют по инфраструктуре подписантов, а не по смарт-контрактам.

Отдельный риск на второе полугодие — эксплойты, связанные с ИИ. Blockaid назвала взлом Bankr на $216 000 первым таким случаем и заявила, что дальше возможны атаки на ИИ-агентов через промпт-инъекции с последующим злоупотреблением инструментами и неавторизованным подписанием.

Напомним, в июле проходившие тест модели OpenAI самостоятельно взломали инфраструктуру платформы нейросетей Hugging Face.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X
Источник: ForkLog