Цифрлық активтер нарығы 2026 жылдың бірінші жартысында ерекше трендке тап болды. Қаңтардан маусымға дейінгі кезеңде мониторинг жүйелері қауіпсіздікке қатысты 182 оқиғаны тіркеді. Бұл бір жыл бұрынғы 122 жағдайдан 50%-ға көп. Алайда, жалпы шығын сомасы, керісінше, күрт төмендеп, $2,373 млрд-тан $956 млн-ға дейін қысқарды, бұл шамамен 60%-ға азаюды көрсетеді.
Мұндай статистика киберқауіптер құрылымындағы түбегейлі өзгерісті көрсетеді. Шабуылдар саны артып келеді, бірақ олардың ауқымы азаюда. Негізгі фактор – шабуылдаушылардың назарын бірегей, бірақ жойқын соққылардан жиірек, бірақ дәлме-дәл операцияларға ауыстыруы.
Шабуылдардың негізгі векторлары мен осалдықтары
Оқиғаларды талдау қауіп түрлері бойынша нақты бөлінуді көрсетеді. Ең көп бұзушылықтар – 85 жағдай – смарт-келісімшарттар мен протоколдардың жұмыс логикасындағы осалдықтарға байланысты. Екінші орында – жеке кілттер мен кіру деректерінің бұзылуы (17 эпизод). Үштікті жеткізу тізбегіне шабуылдар (12 оқиға) жабады.
Алайда, қаржылық шығынға қарасақ, көрініс түбегейлі өзгереді. Ең ірі шығындар – шамамен $298 млн – дәл жеткізу тізбегіне жасалған шабуылдарға тиесілі. Бұл соманың негізгі драйвері Kelp DAO платформасының бірегей, бірақ ауқымды бұзылуы болды, ол шамамен $292 млн жоғалтуға әкелді. Тергеу деректері бойынша, бұл оқиға солтүстіккореялық Lazarus тобының әрекетімен байланысты.
Смарт-келісімшарттардағы осалдықтар $152 млн шығын келтірді, ал кілттер мен есептік деректердің бұзылуы тағы $130 млн құрады. Экожүйелер арасында Ethereum (ETH) ең көп зардап шекті: бұл желідегі шығындар шамамен $134 млн болды.
Жаңа дәуір: Жасанды интеллект қару және нысана ретінде
Кибершабуылдардағы жасанды интеллекттің өсіп келе жатқан рөлі ерекше назар аударуға тұрарлық. ЖИ фишингтік науқандар мен автоматтандырылған бұзушылықтарды айтарлықтай жеңілдетеді. Шабуылдаушылар зиянды код жасау, сенімді хабарламалар құрастыру және әлеуметтік инженерия сценарийлерін әзірлеу үшін ChatGPT және Cursor сияқты құралдарды белсенді пайдаланады.
Сонымен қатар, ЖИ агенттерінің өзі нысанаға айналуда. Хакер алдымен кеңейтілген құқықтар беретін NFT эйрдропын жүргізіп, содан кейін Grok чат-ботына Морзе әліпбиімен хабарлама жіберген жағдай тіркелді. Бот оны қаражат аударуға арналған жасырын команда ретінде қабылдады. Осы тізбекке қатысқан BankrBot сауда агенті транзакцияны қауіпсіз деп санап, шамамен $175 000-ды шабуылдаушының ончейн мекенжайларына аударды. Бұл ЖИ агентінің сенім тізбегіне жасалған шабуылдың классикалық мысалы.
Менің кәсіби пікірім: Бүгінгі таңда қауіпсіздік командалары екі жақты қауіпке тап болып отыр. Бір жағынан, шабуылдар саны азаймайды, екінші жағынан – жасанды интеллект оларды жүргізу механикасын түбегейлі өзгертеді. Нарық «балғадан» қорғаудан «инелер тобынан» қорғауға көшуде және ескі әдістер мұнда енді жұмыс істемейді. ЖИ векторын ескеретін аудит пен мониторингке түбегейлі жаңа көзқарас қажет.