2026 жылдың бірінші жартыжылдығы салаға парадоксальды сабақ берді: қауіпсіздік оқиғаларының саны өткен жылдың осы кезеңімен салыстырғанда 50%-ға өсті, алайда жалпы шығын көлемі 60%-ға жуық қысқарды. Қаңтардан маусымға дейінгі кезеңде жалпы сомасы шамамен $956 млн құрайтын 182 бұзушылық және ұрлық жағдайы тіркелді. Салыстыру үшін: бір жыл бұрын 121 оқиға кезінде шығын $2,373 млрд-қа жеткен еді.
Шабуылдар жиілігі мен шығын ауқымы арасындағы бұл алшақтық – нарық үшін маңызды сигнал. Біз зұлымдық жасаушылардың тактикасының өзгеруін байқап отырмыз: олар «кілем бомбалаудан» нысаналы, бірақ жоғары тиімді операцияларға көшті. Негізгі соққы смарт-келісімшарттар мен протоколдар логикасындағы осалдықтарға келді – 85 оқиға. Жеке кілттердің бұзылуы екінші орынды (17 эпизод), ал жеткізу тізбегіне шабуылдар үшінші орынды (12 жағдай) иеленді.
Бір бұзушылық – барлық шығынның үштен біріне жуығы
Шығындардың бөлінуіне қарасақ, сурет түбегейлі өзгереді. Жартыжылдықтағы ең ірі оқиға – Kelp DAO протоколының бұзылуы, ол бірден $292 млн-ға жуық шығынға әкелді. Тергеу бұл шабуылды солтүстіккореялық Lazarus тобымен байланыстырды. Осылайша, бір ғана бұзушылық жартыжылдықтағы барлық шығынның 30%-дан астамын құрады.
Келісімшарттардағы осалдықтар салаға $152 млн-ға, ал кілттердің бұзылуы тағы $130 млн-ға түсті. Экожүйелер арасында ең көп зардап шеккен Ethereum болды: бұл желідегі шығын шамамен $134 млн құрады. Ірі протоколдардағы капиталдың шоғырлануы оларды басты нысанаға айналдыратыны анық, және қорғаныс осы тәуекелді ескере отырып құрылуы керек.
ЖИ ойын ережелерін өзгертеді
Киберқауіптердегі жасанды интеллекттің өсіп келе жатқан рөлі ерекше назар аударуға тұрарлық. Зұлымдық жасаушылар зиянды кодты генерациялау, фишингтік хабарламаларды құрастыру және әлеуметтік инженерияны автоматтандыру үшін ChatGPT және Cursor сияқты ЖИ құралдарын белсенді қолданады. HexagonalRodent тобы (Lazarus бөлімшесі) әзірлеушілерді қорғанысты айналып өтіп, зиянды кодты енгізу үшін жалған жоғары ақы төленетін жұмыс орындарымен алдап тартты.
Сонымен қатар, шабуылдар енді ЖИ агенттерінің өзіне де бағытталған. 2026 жылдың мамырында хакер кеңейтілген құқықтармен аударымдарға қол жеткізетін NFT эйрдропын өткізді, содан кейін Grok чат-ботына Морзе әліпбиімен хабарлама жіберді. Бот оны ақша аударуға арналған жасырын команда ретінде таныды, ал BankrBot сауда агенті транзакцияны қауіпсіз деп санап, шамамен $175 000-ды зұлымдық жасаушының ончейн мекенжайларына аударды. Бұл ЖИ агентінің сенім тізбегіне шабуылдың классикалық мысалы.
Cryptalist сарапшылық пікірі: Шабуылдар санының өсуі мен шығынның азаюы – тынышталуға себеп емес. Біз зұлымдық жасаушылардың ақылдырақ және талғампаз бола түскенін көріп отырмыз. ЖИ бұзушылықтарды жеңілдетіп қана қоймайды – ол шабуылдардың механикасын өзгертеді. Қауіпсіздік командалары енді бір уақытта екі міндетті шешуі керек: сандық қысымды тежеу және «сенімді» ЖИ агенті әлсіз буынға айналуы мүмкін сапалы жаңа қауіптерге бейімделу.