2026 жылдың бірінші жартыжылдығы криптобұзушылықтар саны бойынша рекордтық болды: шығын $1,1 млрд-тан асты

2026 жылдың бірінші жартысы криптоиндустрия тарихында ең «бұзылған» алты айлық кезең ретінде қалды. Менің деректерді талдауым бойынша, осы уақыт аралығында 212 сәтті эксплойт тіркелді, бұл 2025 жылдың толық көрсеткішінен 3,4 есеге артық. Жалпы залал шамамен $1,1 млрд құрады.
Айта кетерлігі, шабуылдар саны рекордтық мәнге жеткенімен, долларлық көрсеткіште шығындар бір жыл бұрынғы осы кезеңмен салыстырғанда төмен болды. Сол кезде статистиканы Bybit-тің $1,5 млрд көлеміндегі резонанстық бұзылуы бұрмалаған еді. Алайда ағымдағы динамика үлкен алаңдаушылық тудырады: оқиғалардың жиілігі экспоненциалды түрде өсуде.
Негізгі қауіптер: Солтүстік Корея хакерлері және әлеуметтік инженерия
Ұрланған қаражаттың ең үлкен үлесі — 55% — КХДР-мен байланысты акторларға тиесілі. Дәл осыларды мен Drift (залал $285 млн) және KelpDAO ($292 млн) протоколдарына жасалған шабуылдармен байланыстырамын. Солтүстік Корея мамандарының белсенділігі екінші жартыжылдықта да сақталады деп күтемін.
Хакерлердің тактикалары арасында LinkedIn арқылы әлеуметтік инженерия, содан кейін мультисиг-әмияндардың қол қоюшыларын бұзу ерекшеленеді. Менің бағалауым бойынша, бұл схема жартыжылдықтағы төрт ірі оқиғаның екеуінің артында тұрды.
Басқа дереккөздермен салыстыру
Басқа платформалардың деректері біршама ерекшеленетіні қызықты. Immunefi 207 оқиға кезінде шығынды $972 млн деп бағаласа, Quill Audits 87 DeFi-бұзылуында $935,3 млн деп көрсетеді. Алайда барлық дереккөздер басты нәрседе келіседі: 2026 жылдың бірінші жартысы эксплойттар саны бойынша рекордтық болды.
Желілік қима және жаңа тәуекелдер
Блокчейндер бөлінісінде ең үлкен шығындар Ethereum ($332 млн) және Solana ($326 млн) үлесіне тиді. Ethereum үшін қымбат протоколдардың, соның ішінде рестейкинг және DEX-агрегаторлардың жоғары шоғырлануына байланысты кодтың «ауқымды эксплойттары» тән. Solana-да шабуылдаушылар смарт-келісімшарттарға емес, қол қоюшылардың инфрақұрылымына жиі соққы береді.
Жеке назар аударуға тұрарлық — ЖИ-мен байланысты эксплойттардың жаңа қауіп векторы. Bankr-дің $216 000 көлеміндегі бұзылуы осындай алғашқы жағдай болды. Келесі кезекте промпт-инъекциялар арқылы ЖИ-агенттеріне шабуылдар, содан кейін рұқсатсыз транзакцияларға қол қою болады деп күтемін.
Менің пікірім: Салыстырмалы түрде төмен залал кезіндегі бұзылулардың рекордтық саны шабуылдардың фрагментациясын көрсетеді: хакерлер жеке ірі нысандардан жаппай, бірақ азырақ байқалатын эксплойттарға көшуде. Бұл индустриядан қауіпсіздік тәсілдерін қайта қарауды талап етеді — алдын алу шараларына және пайдаланушыларды оқытуға басымдық беру өте маңызды болады.