2026 жылдың алғашқы алты айында криптоиндустрия қауіпсіздік оқиғалары салдарынан $1,32 млрд жоғалтты. Бір қарағанда, бұл 2025 жылдың сәйкес кезеңімен салыстырғанда 46,8%-ға аз. Алайда, менің есептеулерім бойынша, бұл көрсеткіш жаңылыстырады.

Бұрмалаудың негізгі факторы — өткен жылы Bybit биржасының $1,4 млрд-қа шабуылға ұшырауы. Егер осы бірегей тарихи ауытқуды алып тастасақ, 2026 жылдың бірінші жартыжылдығындағы шығындар өткен жылдың сәйкес кезеңімен салыстырғанда шамамен 28%-ға жоғары. Бұл нақты қауіптің әлсіремей, керісінше өзгеріп жатқанын көрсетеді.

Тоқсандық динамика: шабуылдардың жеделдеуі

2026 жылдың екінші тоқсанында бірінші тоқсанмен салыстырғанда шығын 59%-ға өсіп, $807,5 млн-ға жетті. Негізгі үлес KelpDAO және Drift Protocol протоколдарына жасалған шабуылдарға тиесілі, олар тоқсандық шығындардың 70%-дан астамын құрады. Бұл DeFi инфрақұрылымына нүктелік, бірақ өте жойқын шабуылдар жасау үрдісін растайды.

Қауіптердің сипаты өзгеруде: бірінші тоқсанда фишинг басым болса, екінші тоқсанда әмияндардың бұзылуы басым болды. Сонымен қатар, Drift-ке жасалған шабуыл сияқты оқиғалар әлеуметтік инженерияны әкімшілік процедураларды басып алумен біріктіреді, бұл кәдімгі кілттерді ұрлаудан тыс.

TRM Labs деректері: оқиғалардың рекордтық саны

TRM Labs балама бағасы жартыжылдықтағы шығынды $972 млн деп көрсетеді — бұл 2025 жылғы $2,3 млрд-тың жартысынан аз. CertiK-пен сәйкессіздік әртүрлі қамтумен түсіндіріледі: мен шабуылдарды, алаяқтықтарды және эксплойттерді қоса алғанда, Web3 оқиғаларының кең ауқымын ескеремін. Сонымен қатар, TRM Labs 207 жеке шабуылды тіркеді — бұл жартыжылдық кезең үшін рекорд. Оның 125-і (шамамен 60%) смарт-келісімшарттарды бұзуға тиесілі, бірақ негізгі шығын (барлық шығындардың 76%) инфрақұрылымдық және операциялық бұзушылықтардан келді.

Солтүстік Корея ізі: $643 млн ұрланды

TRM Labs деректері бойынша, КХДР-мен байланысты топтар шамамен $643 млн, яғни барлық ұрланған қаражаттың 66%-ын ұрлауға жауапты. CertiK сонымен қатар KelpDAO және Drift Protocol-қа жасалған шабуылдарды солтүстіккореялық хакерлермен байланыстырады. Бұл қауіптің жүйелі сипатын көрсетеді: Пхеньян криптовалюта ұрлығын қару бағдарламаларын қаржыландыру үшін пайдаланады, бұл АҚШ, Жапония және Оңтүстік Кореяның Вашингтондағы соңғы үшжақты консультацияларымен расталады.

Қорытындылар мен ұсыныстар

2026 жылдың екінші тоқсаны оқиғалар саны бойынша рекордтық болды — $755,3 млн шығынмен 83 шабуыл. Мен аппараттық инфрақұрылымды, қолтаңбаларды басқаруды және қаражатқа қол жеткізу процедураларын күшейтуді ұсынамын. Ерекше назар — қолтаңбашыларды әртүрлі юрисдикцияларға бөлуге және ірі аударымдарды қосымша бақылауға аударылуы керек. Осы шараларсыз сала статистиканың көрінетін төмендеуіне қарамастан, одан да үлкен шығындарға тап болу қаупі бар.