2026 жылдың бірінші жартысы салаға қарама-қайшы тосынсый әкелді. Бір жағынан, қауіпсіздік саласындағы оқиғалар саны өткен жылдың сәйкес кезеңімен салыстырғанда 50%-ға өсті. Екінші жағынан, жалпы қаржылық шығын керісінше 60%-ға жуық қысқарды. Бұл жай статистика емес, киберқауіптер ландшафтындағы құрылымдық өзгерістердің айқын сигналы.
2026 жылдың қаңтарынан маусымына дейінгі кезеңдегі деректерді талдауым 182 шабуыл жағдайы тіркелгенін көрсетеді, жалпы сомасы шамамен $956 млн. Салыстыру үшін: бір жыл бұрын 121 шабуыл болған, бірақ шығын $2,37 млрд-тан асқан. Негізгі қорытынды: зиянкестер жиі әрекет ете бастады, бірақ олардың «олжасы» көптеген ұсақ нысандарға шашырамай, ірі мақсаттардың тар шеңберіне шоғырланады.
Басымдықтардың өзгеруі: жаппайлықтан дәлдікке
Оқиғалардың ең көп саны (85 жағдай) смарт-келісімшарттар мен протоколдар жұмысының логикасындағы осалдықтармен байланысты. Екінші орында – жеке кілттер мен қолжетімділік деректерінің бұзылуы (17 эпизод), үшінші орында – жеткізу тізбегіне шабуылдар (12 жағдай). Алайда, қаржылық шығындарға қарасақ, көрініс түбегейлі өзгереді. Ең үлкен шығын – шамамен $298 млн – дәл жеткізу тізбегіне шабуылдарға келді. Мұнда негізгі рөлді бір ғана, бірақ ауқымды оқиға ойнады.
Kelp DAO протоколының бұзылуы, мен оны солтүстіккореялық Lazarus тобының әрекетімен байланыстырамын, бір реттік $292 млн жуық шығынға әкелді. Бұл жартыжылдықтағы ең ірі ұрлық. Келісімшарттардағы осалдықтар $152 млн шығын келтірді, ал кілттердің бұзылуы – тағы $130 млн. Айта кетерлігі, ең көп шығынға ұшыраған желі Ethereum болды – шамамен $134 млн.
Жасанды интеллект хакерлердің жаңа қаруы ретінде
Кибершабуылдарда жасанды интеллектінің (ЖИ) өсіп келе жатқан рөлі ерекше назар аударуға тұрарлық. Менің дереккөздерім зиянкестердің зиянды код генерациялау, фишингтік хабарламалар құрастыру және әлеуметтік инженерия сценарийлерін әзірлеу үшін ChatGPT және Cursor сияқты ЖИ шешімдерін белсенді қолданатынын растайды. HexagonalRodent тобы (Lazarus бөлімшесі) қорғаныс жүйелерін айналып өтіп, зиянды код енгізу үшін әзірлеушілерді жоғары жалақылы жалған жұмыс орындарымен алдап келген.
Оған қоса, ЖИ агенттерінің өзі нысанға айналуда. 2026 жылдың мамырында хакер алдымен кеңейтілген құқықтары бар NFT эйрдропын жүргізіп, содан кейін Grok чат-ботына Морзе әліпбиімен хабарлама жіберген, ол бот оны қаражат аударуға арналған жасырын команда ретінде түсіндірген. BankrBot сауда агенті транзакцияны қауіпсіз деп санап, шамамен $175 000 зиянкестің ончейн мекенжайларына аударған. Бұл ЖИ агентінің сенім тізбегіне жасалған классикалық шабуыл.
Менің кәсіби пікірім: Шабуылдар санының өсуі, шығынның азаюымен қатар, тынышталуға себеп емес. Біз «барлық қарудан атудан» ЖИ күшейтілген хирургиялық дәлдіктегі соққыларға көшуді байқап отырмыз. Қауіпсіздік командалары енді бір уақытта екі міндетті шешуі керек: сандық қысымды тежеу және машиналар машиналарды манипуляциялайтын сапалы жаңа, интеллектуалды шабуыл векторларынан қорғану. Бұл DeFi қауіпсіздігіне барлық тәсілдерді қайта қарауды талап етеді.