Криптовзломы вывели $1,1 млрд в первом полугодии 2026 года на фоне 212 инцидентов

Первое полугодие 2026 года стало самым активным шестимесячным периодом по криптоэксплойтам за всю историю наблюдений.
Об этом говорится в новом отчёте Blockaid, согласно которому хакеры похитили $1,1 млрд в ходе 212 инцидентов.
Криптовзломы превысили $1,1 млрд в 1-м полугодии 2026
Отчёт Blockaid показал, что четыре крупных инцидента с участием KelpDAO, Drift, Resolv и CoW Swap составили примерно $707 млн от общих потерь.
Крупнейшую потерю понёс KelpDAO: хакеры похитили криптовалюты на $292 млн, подделав межсетевое сообщение, которое выкачало Ethereum-резервы протокола. Drift Protocol, биржа бессрочных контрактов на блокчейне Solana, понесла столь же огромный удар — её обчистили на $285 млн за 12 минут.
Blockaid связала оба случая с TraderTraitor — спонсируемым государством северокорейским подразделением более крупной Lazarus Group. Потеря Humanity Protocol в $32 млн также была связана с тем же кластером злоумышленников, что довело потери, связанные с КНДР, до $609 млн — около 55% всех похищенных за период средств.
Темп атак нарастал в течение года: число ежемесячных инцидентов выросло с 18 в январе до 57 в июне. Самым болезненным месяцем оказался апрель: взломы KelpDAO и Drift Protocol в сумме унесли $577 млн, доведя общие потери того месяца до $635 млн.
Злоупотребление привилегированными ключами стало самым дорогостоящим типом атак в первом полугодии 2026 года с потерями около $790 млн — почти три четверти всех похищенных за период средств, сообщила Blockaid. На втором месте по объёму — эксплойты необеспеченной эмиссии, во главе с брешью Resolv на $80 млн. Но больше всего жертв вызвали взломы на уровне кода: на них пришлось почти четыре из пяти атак по количеству.
Векторы атак меняются по мере появления новых угроз
В отчёте в качестве новой цели названы ИИ-агенты: в мае хакеры с помощью атаки внедрения промпта обманули ИИ-агента Bankr, заставив его одобрить несанкционированную транзакцию примерно на $216 000.
Серьёзно пострадали и межсетевые мосты: злоумышленники взломали системы проверки KelpDAO и Taiko через поддельные доказательства и аттестации, принятые целевыми блокчейнами.
Кроме того, в 2026 году команды безопасности столкнулись с более новыми методами атак: Blockaid выявила четыре инцидента с атаками делегирования кошельков EIP-7702, когда кошелёк может передать управление смарт-контракту. Устаревшие смарт-контракты также остаются распространённой уязвимостью: данные показывают около пяти случаев в мае и июне, включая два с Aztec Connect и один против AMM V3 у Raydium.
Недавние инциденты за пределами отчётного периода показали то же давление на криптоинфраструктуру. Например, 23 июля AFX Trade, BSquaredNetwork и Verus были атакованы в отдельных инцидентах в один день, что в совокупности принесло более $35 млн потерь. Напомним, что Verus уже пострадал от другого эксплойта примерно двумя месяцами ранее, и Blockaid связала оба инцидента с одним и тем же контрактом моста и классом уязвимости.
Результаты возврата средств различались в зависимости от типа атаки. Согласно отчёту, инциденты, связанные с кодом, иногда позволяли командам заморозить средства или договориться о возврате, тогда как атаки с похищенными ключами обычно заканчивались тем, что деньги уходили через миксеры или межсетевые маршруты.
Источник: CryptoPotato
Новости в мире криптовалют
Случайная цитата о деньгах
"За деньги нельзя купить одного - бедности. Тут нужно обратиться к помощи фондовой биржи."












* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд