Цифрлық активтер нарығы 2026 жылдың бірінші жартыжылдығында бірегей құбылысқа тап болды. Қауіпсіздікке қатысты оқиғалар саны өткен жылдың сәйкес кезеңімен салыстырғанда 50%-ға жуық өсті. Алайда, керісінше, ақшалай көрсеткіштегі жалпы шығын көлемі 60%-ға жуық қысқарды. Блокчейн қауіпсіздігінің жетекші сарапшылары жинаған бұл статистика қауіптер эволюциясының күрделі және көп қырлы бейнесін көрсетеді.

2026 жылдың қаңтарынан маусымына дейін жалпы сомасы шамамен $956 млн болатын 182 бұзу және ұрлық жағдайы тіркелді. Салыстыру үшін: бір жыл бұрын оқиғалар саны 121 болса, залал астрономиялық $2,373 млрд-қа жеткен еді. Мұндағы негізгі қорытынды — шабуылдар санының өсуі залалдың өсуімен корреляцияланбайды. Негізгі қаржылық шығындар енді ірі, мұқият жоспарланған мақсаттардың тар шеңберінде шоғырланады.

Вектордың өзгеруі: жаппайлықтан нысаналы соққыларға

Оқиғалардың ең жиі себебі смарт-келісімшарттар мен протоколдар жұмыс логикасындағы осалдықтар болды — 85 жағдай. Жеке кілттер мен қолжетімділік деректерінің бұзылуы екінші орынды (17 эпизод), ал жеткізу тізбегіне шабуылдар үшінші орынды (12 жағдай) иеленді. Алайда шығындардың бөлінуіне қарасақ, көрініс түбегейлі өзгереді.

Ең көп қаражат дәл жеткізу тізбегіне жасалған шабуылдардан жоғалтылды — шамамен $298 млн. Негізгі катализатор бір ғана, бірақ ауқымды оқиға болды: Kelp DAO протоколының бұзылуы, бұл бір реттік $292 млн-ға жуық шығынға әкелді. Тергеу бұл шабуылды КХДР-дан келген Lazarus тобымен байланыстырады. Келісімшарттардағы осалдықтар $152 млн шығынға, ал кілттердің бұзылуы тағы $130 млн-ға әкелді. Экожүйелер арасында ең көп зардап шеккен Ethereum (ETH) болды, мұнда залал сомасы шамамен $134 млн құрады.

Жасанды интеллект жаңа қару ретінде

Сарапшылар киберқауіптерде жасанды интеллекттің рөлінің қарқынды өсуін де атап өтеді. ЖИ фишинг пен автоматтандырылған шабуылдарды жүргізуді жеңілдетеді, ал зұлым ниетті адамдар оны код генерациясынан бастап әлеуметтік инженерия сценарийлерін құруға дейінгі барлық кезеңдерде белсенді қолданады.

Ең жарқын мысалдардың бірі — ЖИ-агентінің сенім тізбегіне шабуыл. 2026 жылдың мамырында хакер кеңейтілген құқықтармен аударымдарға қолжетімділік беретін NFT эйрдропын өткізді, содан кейін Grok чат-ботына Морзе әліпбиімен хабарлама жіберді. Бот оны қаражат аударуға арналған жасырын команда ретінде қабылдады. Осы тізбекке қатысқан BankrBot сауда агенті нәтижені қауіпсіз деп санап, шамамен $175 000-ды офчейн-мекенжайларға аударды. Бұл ЖИ-агентінің сенім тізбегіне шабуыл ретінде жіктеледі, мұнда зиянды команда бір-біріне сенетін буындар арқылы өтеді.

Менің сараптамалық көзқарасым: Біз түбегейлі өзгерісті байқап отырмыз. Шабуылдар саны өсуде, бірақ орташа чек төмендеп жатыр — бұл шағын және орта жобалар үшін қорғаныстың тиімдірек бола бастағанын көрсетеді. Алайда ендігі басты қауіп ірі протоколдар мен инфрақұрылымдық элементтерге нысаналы соққылар үшін ЖИ қолданатын кәсіби, жақсы қаржыландырылған топтардан келеді. Қауіпсіздік командаларының алдында қос міндет тұр: ұсақ шабуылдар ағынын тежеу және сонымен бірге ЖИ қолданатын күрделі, көп сатылы шабуылдардан қорғаныс құру.