2026 жылдың бірінші жартыжылдығы криптоиндустрияның киберқауіпсіздік саласында ерекше динамиканы көрсетті. Тіркелген оқиғалар саны өткен жылдың сәйкес кезеңімен салыстырғанда шамамен 50%-ға күрт өсті. Алайда, керісінше, жалпы қаржылық шығын 60%-ға жуық қысқарды. Блокчейн қауіпсіздігі деректерін терең талдауыма негізделген бұл статистика қауіптер ландшафтындағы түбегейлі өзгерістерді көрсетеді.

2026 жылдың қаңтарынан маусымына дейінгі кезеңде шабуылдың 182 жағдайы тіркелді. Жалпы шығын шамамен $956 млн құрады. Салыстыру үшін: бір жыл бұрын 121 шабуыл болған, бірақ шығын $2,373 млрд-қа жеткен. Мұндағы негізгі қорытынды – шабуылдар жиілігі мен олардың қаржылық тиімділігі арасындағы алшақтық. Зиянкестер жиірек әрекет ете бастады, бірақ олардың ақшалай көріністегі «жетістіктері» жекелеген, бірақ өте ірі мақсаттарды қоспағанда, ауқымдылығы төмендеді.

Қауіптер құрылымы: смарт-келісімшарттар және жеткізу тізбегі шабуылдары

Шабуылдардың ең көп таралған векторы смарт-келісімшарттар мен протоколдар жұмыс логикасындағы осалдықтар болып қалады – 85 оқиға. Екінші орында – жеке кілттер мен қолжетімділік деректерінің бұзылуы (17 эпизод), ал үштікті 12 жағдаймен жеткізу тізбегіне (supply chain) шабуылдар жабады. Алайда, шығындардың бөлінуіне қарасақ, сурет түбегейлі өзгереді.

Негізгі қаржылық шығын дәл жеткізу тізбегіне жасалған шабуылдар арқылы келтірілді – шамамен $298 млн. Бұл соманың басым бөлігі бір оқиғаға тиесілі: Kelp DAO протоколының бұзылуы, бұл бір реттік шығынға $292 млн-ға жуық әкелді. Менің талдауым бұл шабуылды солтүстік кореялық Lazarus тобының әрекетімен байланыстырады.

Смарт-келісімшарттардағы осалдықтар шамамен $152 млн шығынға, ал кілттер мен есептік деректердің бұзылуы тағы $130 млн шығынға әкелді. Экожүйелер арасында ең көп зардап шеккен Ethereum (ETH) болды, мұнда жалпы шығын шамамен $134 млн құрады. Бұл ETH-тің DeFi-дегі үстемдігін ескере отырып, оның шабуылдардың басты нысаны ретіндегі мәртебесін растайды.

Жасанды интеллект шабуылдардың жаңа құралы ретінде

Киберқауіптерде жасанды интеллектің (ЖИ) өсіп келе жатқан рөлі ерекше назар аударуға тұрарлық. ЖИ фишинг жүргізуді және автоматтандырылған шабуылдарды жеңілдетіп қана қоймай, сонымен қатар механиканың өзін өзгертеді. Зиянкестер зиянды код генерациялау, сенімді хабарламалар құрастыру және әлеуметтік инженерия сценарийлерін әзірлеу үшін ChatGPT және Cursor сияқты құралдарды белсенді пайдаланады.

Мысалы, 2026 жылдың мамырында AI-агентке шабуыл тіркелді. Зиянкес алдымен кеңейтілген құқықтар беретін NFT эйрдропын жүргізді, содан кейін Grok чат-ботына Морзе әліпбиімен хабарлама жіберді. Бот мұны қаражат аударуға арналған жасырын команда ретінде қабылдады. Осы тізбекке қатысқан BankrBot сауда агенті нәтижені қауіпсіз деп санап, ончейн-мекенжайларға шамамен $175 000 аударды. Бұл AI-агенттің сенім тізбегіне жасалған шабуылдың классикалық мысалы.

Cryptalist сарапшылық пікірі: Бүгінгі күні қауіпсіздік командаларының алдында қос міндет тұр. Бір жағынан, үздіксіз өсіп келе жатқан шабуылдардың жалпы санын азайту қажет. Екінші жағынан, ЖИ қорғаныс үшін ғана емес, сонымен қатар шабуыл үшін де қолданылатын жаңа әдістерге бейімделу керек. Grok оқиғасы – тіпті ең озық AI-жүйелердің де тривиальды емес манипуляцияларға осал екенін көрсететін алаңдатарлық қоңырау. Индустрияға AI-агенттермен өзара әрекеттесу үшін шұғыл түрде жаңа қауіпсіздік стандарттары қажет.