Капитализация —Объём 24ч —BTC —Индекс страха —
MasterInvestИнвестиции & Заработок
Реклама
Реклама

Криптовзломы вывели $1,1 млрд в первом полугодии 2026 года на фоне 212 инцидентов

Криптовзломы вывели $1,1 млрд в первом полугодии 2026 года на фоне 212 инцидентов

Первое полугодие 2026 года стало самым активным шестимесячным периодом по криптоэксплойтам за всю историю наблюдений.

Об этом говорится в новом отчёте Blockaid, согласно которому хакеры похитили $1,1 млрд в ходе 212 инцидентов.

Криптовзломы превысили $1,1 млрд в 1-м полугодии 2026

Отчёт Blockaid показал, что четыре крупных инцидента с участием KelpDAO, Drift, Resolv и CoW Swap составили примерно $707 млн от общих потерь.

Крупнейшую потерю понёс KelpDAO: хакеры похитили криптовалюты на $292 млн, подделав межсетевое сообщение, которое выкачало Ethereum-резервы протокола. Drift Protocol, биржа бессрочных контрактов на блокчейне Solana, понесла столь же огромный удар — её обчистили на $285 млн за 12 минут.

Blockaid связала оба случая с TraderTraitor — спонсируемым государством северокорейским подразделением более крупной Lazarus Group. Потеря Humanity Protocol в $32 млн также была связана с тем же кластером злоумышленников, что довело потери, связанные с КНДР, до $609 млн — около 55% всех похищенных за период средств.

Темп атак нарастал в течение года: число ежемесячных инцидентов выросло с 18 в январе до 57 в июне. Самым болезненным месяцем оказался апрель: взломы KelpDAO и Drift Protocol в сумме унесли $577 млн, доведя общие потери того месяца до $635 млн.

Злоупотребление привилегированными ключами стало самым дорогостоящим типом атак в первом полугодии 2026 года с потерями около $790 млн — почти три четверти всех похищенных за период средств, сообщила Blockaid. На втором месте по объёму — эксплойты необеспеченной эмиссии, во главе с брешью Resolv на $80 млн. Но больше всего жертв вызвали взломы на уровне кода: на них пришлось почти четыре из пяти атак по количеству.

Векторы атак меняются по мере появления новых угроз

В отчёте в качестве новой цели названы ИИ-агенты: в мае хакеры с помощью атаки внедрения промпта обманули ИИ-агента Bankr, заставив его одобрить несанкционированную транзакцию примерно на $216 000.

Серьёзно пострадали и межсетевые мосты: злоумышленники взломали системы проверки KelpDAO и Taiko через поддельные доказательства и аттестации, принятые целевыми блокчейнами.

Кроме того, в 2026 году команды безопасности столкнулись с более новыми методами атак: Blockaid выявила четыре инцидента с атаками делегирования кошельков EIP-7702, когда кошелёк может передать управление смарт-контракту. Устаревшие смарт-контракты также остаются распространённой уязвимостью: данные показывают около пяти случаев в мае и июне, включая два с Aztec Connect и один против AMM V3 у Raydium.

Недавние инциденты за пределами отчётного периода показали то же давление на криптоинфраструктуру. Например, 23 июля AFX Trade, BSquaredNetwork и Verus были атакованы в отдельных инцидентах в один день, что в совокупности принесло более $35 млн потерь. Напомним, что Verus уже пострадал от другого эксплойта примерно двумя месяцами ранее, и Blockaid связала оба инцидента с одним и тем же контрактом моста и классом уязвимости.

Результаты возврата средств различались в зависимости от типа атаки. Согласно отчёту, инциденты, связанные с кодом, иногда позволяли командам заморозить средства или договориться о возврате, тогда как атаки с похищенными ключами обычно заканчивались тем, что деньги уходили через миксеры или межсетевые маршруты.

Источник: CryptoPotato

Ещё по теме «Новости в мире криптовалют»

Все записи
Случайная цитата о деньгах
Государственные финансы — это искусство передавать деньги из рук в руки до тех пор, пока они не исчезнут.
— Роберт Сарнофф

Интересное в других разделах

Весь блог

Комментарии 0

Комментариев пока нет

Станьте первым, кто поделится мнением или опытом по теме статьи.

Реклама