Атак на криптопроекты в 2026 году стало на 50% больше, но украденные суммы сократились

Число инцидентов криптобезопасности в первом полугодии 2026 года выросло примерно на 50%, тогда как общий объём потерь снизился примерно на 60%. Такие данные приводит в полугодовом отчёте компания SlowMist, специализирующаяся на безопасности блокчейнов.
С января по июнь компания зафиксировала 182 инцидента на сумму около $956 млн. Годом ранее 121 инцидент обошёлся рынку примерно в $2,373 млрд.
Частота растёт, тяжесть падает
Данные указывают на расхождение между частотой и тяжестью атак: взломов стало больше, но самые крупные суммы сконцентрировались в нескольких дорогих целях.
По количеству инцидентов лидируют уязвимости контрактов и логики — 85 случаев. На втором месте компрометация приватных ключей и учётных данных (17), далее атаки на цепочку поставок (12).
В денежном выражении картина иная. Больше всего потерь принесли атаки на цепочку поставок — около $298 млн, причём итог определило одно событие: эксплойт Kelp DAO стоил почти $292 млн и стал крупнейшим за полугодие. Исследователи связали атаку с подгруппой северокорейской Lazarus Group.
На уязвимости контрактов и логики пришлось около $152 млн, ещё примерно $130 млн потеряно из-за компрометации приватных ключей и учётных данных. Самой атакуемой экосистемой оказался Ethereum (ETH) — около $134 млн связанных потерь.
Как ИИ меняет атаки
Отдельно SlowMist выделяет искусственный интеллект как растущий фактор угрозы. По оценке компании, ИИ снизил порог входа в социальную инженерию и автоматизированные атаки, и злоумышленники применяют его на всех этапах цепочки атаки.
Так, в апреле CISO SlowMist предупреждал, что подгруппа Lazarus под названием HexagonalRodent заманивала разработчиков фальшивыми высокооплачиваемыми вакансиями и собеседованиями, чтобы подсунуть код с бэкдором.
«Связанные расследования показали, что в ходе атак злоумышленники широко использовали ИИ-инструменты вроде ChatGPT и Cursor — для помощи в генерации кода, подготовки текстов для общения и оптимизации сценариев социальной инженерии», — говорится в отчёте.
Мишенями стали и сами ИИ-агенты. В мае 2026 года атакующий сначала сделал аирдроп NFT, открывший высокопривилегированные переводы, а затем отправил чат-боту Grok сообщение азбукой Морзе, которое тот расшифровал в скрытую инструкцию на перевод. Связанный торговый агент BankrBot воспринял этот вывод как доверенный и перевёл около $175 000 в ончейне. SlowMist называет это атакой на «цепочку доверия ИИ-агентов».
Смешанная картина оставляет защитникам сразу две проблемы: объём атак продолжает расти, а ИИ перестраивает то, как эти атаки создаются и проводятся.
Источник: BeInCrypto
Новости в мире криптовалют
Случайная цитата о деньгах
"Самый надежный способ удвоить свои деньги - это сложить их пополам и сунуть в бумажник."















* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд