Капитализация —Объём 24ч —BTC —Индекс страха —
MasterInvestИнвестиции & Заработок
Реклама
Реклама

Атак на криптопроекты в 2026 году стало на 50% больше, но украденные суммы сократились

Атак на криптопроекты в 2026 году стало на 50% больше, но украденные суммы сократились

Число инцидентов криптобезопасности в первом полугодии 2026 года выросло примерно на 50%, тогда как общий объём потерь снизился примерно на 60%. Такие данные приводит в полугодовом отчёте компания SlowMist, специализирующаяся на безопасности блокчейнов.

С января по июнь компания зафиксировала 182 инцидента на сумму около $956 млн. Годом ранее 121 инцидент обошёлся рынку примерно в $2,373 млрд.

Частота растёт, тяжесть падает

Данные указывают на расхождение между частотой и тяжестью атак: взломов стало больше, но самые крупные суммы сконцентрировались в нескольких дорогих целях.

По количеству инцидентов лидируют уязвимости контрактов и логики — 85 случаев. На втором месте компрометация приватных ключей и учётных данных (17), далее атаки на цепочку поставок (12).

В денежном выражении картина иная. Больше всего потерь принесли атаки на цепочку поставок — около $298 млн, причём итог определило одно событие: эксплойт Kelp DAO стоил почти $292 млн и стал крупнейшим за полугодие. Исследователи связали атаку с подгруппой северокорейской Lazarus Group.

На уязвимости контрактов и логики пришлось около $152 млн, ещё примерно $130 млн потеряно из-за компрометации приватных ключей и учётных данных. Самой атакуемой экосистемой оказался Ethereum (ETH) — около $134 млн связанных потерь.

Как ИИ меняет атаки

Отдельно SlowMist выделяет искусственный интеллект как растущий фактор угрозы. По оценке компании, ИИ снизил порог входа в социальную инженерию и автоматизированные атаки, и злоумышленники применяют его на всех этапах цепочки атаки.

Так, в апреле CISO SlowMist предупреждал, что подгруппа Lazarus под названием HexagonalRodent заманивала разработчиков фальшивыми высокооплачиваемыми вакансиями и собеседованиями, чтобы подсунуть код с бэкдором.

«Связанные расследования показали, что в ходе атак злоумышленники широко использовали ИИ-инструменты вроде ChatGPT и Cursor — для помощи в генерации кода, подготовки текстов для общения и оптимизации сценариев социальной инженерии», — говорится в отчёте.

Мишенями стали и сами ИИ-агенты. В мае 2026 года атакующий сначала сделал аирдроп NFT, открывший высокопривилегированные переводы, а затем отправил чат-боту Grok сообщение азбукой Морзе, которое тот расшифровал в скрытую инструкцию на перевод. Связанный торговый агент BankrBot воспринял этот вывод как доверенный и перевёл около $175 000 в ончейне. SlowMist называет это атакой на «цепочку доверия ИИ-агентов».

Смешанная картина оставляет защитникам сразу две проблемы: объём атак продолжает расти, а ИИ перестраивает то, как эти атаки создаются и проводятся.

Источник: BeInCrypto

Ещё по теме «Новости в мире криптовалют»

Все записи
Случайная цитата о деньгах
Финансовая деятельность – искусство или наука, управлять доходами и ресурсами для пущей выгоды управляющего.
— Амброз Гвиннет Бирс

Интересное в других разделах

Весь блог

Комментарии 0

Комментариев пока нет

Станьте первым, кто поделится мнением или опытом по теме статьи.

Реклама