CertiK: за шесть месяцев взломы унесли $1,32 млрд

CertiK сообщает, что за первые шесть месяцев 2026 года инциденты безопасности обошлись криптоиндустрии в $1,32 млрд; во II квартале потери составили $807,5 млн.

В отчёте CertiK указано, что за первые шесть месяцев 2026 года криптоиндустрия потеряла $1,32 млрд в результате инцидентов безопасности. Во втором квартале убытки выросли до $807,5 млн; на атаки на KelpDAO и Drift Protocol пришлось более 70% квартального ущерба.

CertiK отмечает, что суммарные потери за полугодие снизились на 46,8% по сравнению с первым полугодием 2025 года, но такое сравнение искажено крупным взломом Bybit в 2025 году на $1,4 млрд. Без учёта этого инцидента снижение выглядело бы менее значительным.

Аналитики CertiK зафиксировали смену доминирующих векторов атак: в первом квартале основным источником потерь назывался фишинг, во втором квартале — компрометация кошельков и инфраструктуры доступа. При этом отдельные крупные инциденты объединяли методы социальной инженерии и захват административных процедур, а не ограничивались кражей приватных ключей.

В отчёте содержатся рекомендации по защите: укреплять аппаратную инфраструктуру, системы управления подписями и процедуры доступа к средствам, хранение приватных ключей, распределение подписантов по разным юрисдикциям и введение дополнительного контроля при крупных переводах.

Оценка потерь от другой аналитической компании ниже: в её подсчётах ущерб за первое полугодие составил $972 млн. Разница объясняется разным набором учитываемых инцидентов: CertiK включает более широкий спектр Web3‑проблем, включая взломы, скамы и эксплойты.

В другом исследовании зафиксировано 207 отдельных инцидентов за шесть месяцев. Большинство случаев пришлось на взломы смарт‑контрактов — 125 атак, около 60% от общего числа. Инфраструктурные и операционные компрометации составили около 15% инцидентов, но обеспечили примерно 76% всех финансовых потерь.

По оценкам аналитиков, связанные с КНДР группы ответственны примерно за $643 млн или около 66% всех похищенных средств в первом полугодии 2026 года. CertiK называет северокорейские хакерские группы причастными к атакам на KelpDAO и Drift Protocol.

25–26 июня делегации США, Японии и Республики Корея обсуждали в Вашингтоне противодействие киберактивности КНДР, включая кражи криптовалют, схемы отмывания и вербовку IT‑специалистов. По информации Госдепартамента США, участники намерены усилить координацию действий, так как похищенные средства используются для финансирования ряда программ Пхеньяна, включая разработку баллистических ракет и средств массового поражения.

Другие отраслевые аналитики зафиксировали рост числа инцидентов во втором квартале: по их данным было 83 взлома с совокупным ущербом около $755,3 млн. Компании по безопасности указывают на необходимость улучшения операционных процедур доступа к средствам и контроля транзакций, чтобы снизить риски крупных целевых атак в будущем.

Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.

Статьи этого автора