2026 жылдың бірінші жартыжылдығында криптоиндустрия қауіпсіздік оқиғалары салдарынан $1,32 млрд жоғалтты. Бір қарағанда, бұл 2025 жылдың сәйкес кезеңімен салыстырғанда 46,8%-ға төмендеу. Алайда бұл сандардың артында алаңдатарлық динамика жасырынған: егер статистикадан өткен жылы Bybit-тің $1,4 млрд көлеміндегі аномалды бұзылуын алып тастасақ, жартыжылдықтағы нақты шығын өткен жылмен салыстырғанда шамамен 28%-ға жоғары болып шықты.
Тоқсандық өрлеу: Q2 үшін $807,5 млн
Екінші тоқсандағы жағдай әсіресе көрсеткішті. Шығындар бірінші тоқсанмен салыстырғанда 59%-ға өсіп, $807,5 млн-ға жетті. Негізгі драйверлер KelpDAO және Drift Protocol протоколдарына жасалған екі ірі шабуыл болды. Олар тоқсандық шығынның 70%-дан астамын құрады. Сарапшылар шабуылдардың барған сайын нысаналы және қымбатқа түсетінін атап өтеді: бір ірі оқиғаға шаққандағы орташа шығын үнемі өсуде.
Басымдықтардың өзгеруі: фишингтен әмияндарды бұзуға
Бірінші тоқсанда шабуылдардың негізгі векторы фишинг болды. Екінші тоқсанда бірінші орынға әмияндарды бұзу шықты. Сонымен қатар, Drift Protocol бұзылуы сияқты оқиғалар көбінесе әлеуметтік инженерия мен әкімшілік процедураларды басып алуды қамтитын күрделі аралас шабуылдар болып табылады, жай ғана жеке кілттерді ұрлау емес. Бұл зиянкестердің кәсібилігінің артқанын көрсетеді.
TRM Labs деректері: оқиғалардың рекордтық саны
TRM Labs сарапшылары жартыжылдықтағы шығынды $972 млн деп бағалайды — бұл 2025 жылғы $2,3 млрд-тың жартысынан азырақ. CertiK деректерімен сәйкессіздік соңғылардың Web3 оқиғаларын, соның ішінде алаяқтық пен эксплойттерді кеңірек қамтуымен түсіндіріледі. Сонымен қатар, TRM Labs жартыжылдықта рекордтық 207 оқиғаны тіркеді. Оның 125 шабуылы (шамамен 60%) смарт-келісімшарттарға тиесілі болды. Алайда негізгі шығын — барлық жоғалтулардың шамамен 76%-ы — инфрақұрылымдық және операциялық бұзушылықтардан, мысалы, жеке кілттерді ұрлау және транзакцияларға қол қою жүйелеріне қол жеткізуден келді.
Солтүстік Корея ізі: $643 млн және геосаяси контекст
TRM Labs КХДР-мен байланысты топтардың ұрланған қаражаттың шамамен $643 млн-ын немесе 66%-ын ұрлауға жауапты екенін бағалайды. CertiK сонымен қатар KelpDAO және Drift Protocol-қа жасалған шабуылдарды солтүстіккореялық хакерлермен байланыстырады. Бұл деректер қауіптің жүйелі сипатын көрсетеді: АҚШ Мемлекеттік департаментінің бағалауы бойынша, Пхеньянның кибербелсенділігі жаппай қырып-жою қаруы мен баллистикалық зымырандарды жасау бағдарламаларын тікелей қаржыландырады. Маусым айының соңында АҚШ, Жапония және Оңтүстік Корея делегациялары Вашингтонда осындай схемаларға қарсы үйлестіруді күшейтуді талқылады.
Менің сараптамалық қорытындым: Жартыжылдықтағы сандар оптимизмге себеп емес, дабыл сигналы болып табылады. Индустрия әлі де қауіптердің жаңа деңгейіне бейімделген жоқ. CertiK-тің аппараттық инфрақұрылым қауіпсіздігін күшейту, қол қоюшыларды әртүрлі юрисдикциялар бойынша бөлу және ірі аударымдарды бақылау бойынша ұсыныстары — бұл жай теория емес, өзекті қажеттілік. Кілттерді басқару және қол жеткізу процедуралары деңгейінде жүйелі өзгерістерсіз біз жақын арадағы тоқсандарда шығындардың жаңа рекордтарын көру қаупіне тап боламыз.