Первые два месяца 2026 года напомнили о том, что самые большие риски в криптовалюте не всегда связаны с волатильностью рынка. Иногда настоящая опасность заключается в уязвимостях кода, недостатках управления и человеческой ошибке.

В период с января по февраль 2026 года экосистема зафиксировала 15 крупных инцидентов безопасности. Подтвержденные взломы в цепочке составляют примерно 86,9 миллиона долларов убытков, а эта цифра увеличивается до примерно 112,3 миллиона долларов, если учесть мошенничество и rug pulls.

Эти события подчеркивают повторяющийся шаблон: хотя технологии блокчейн быстро развиваются, практики безопасности во многих проектах все еще испытывают трудности с тем, чтобы успевать за ними.

Январь 2026: Технические эксплойты доминируют

В январе произошла волна атак, использующих знакомые уязвимости в смарт-контрактах и дизайне протоколов.

Одним из первых инцидентов произошло 8 января, когда TMXTribe потерял около 1,4 миллиона долларов из-за логической ошибки, которая не позволила механизму паузы протокола активироваться во время аномальной активности.

Всего через несколько дней, 12 января, TrueBit подвергся одной из крупнейших атак месяца. Уязвимость переполнения целого числа в неподтвержденном байт-коде позволила злоумышленникам извлечь примерно 26,2 миллиона долларов.

14 января YO Protocol потерял 3,71 миллиона долларов после неправильной настройки параметра проскальзывания в своем механизме обмена, что позволило сделкам выполняться по крайне невыгодным ценам.

Следующий инцидент подчеркнул, как забытые функции могут стать рисками. 20 января ZeroLend испытал эксплойт на сумму 371 000 долларов после того, как протокол оставил функцию вывода заблокированной, несмотря на то, что актив LBTC был неактивен в сети Base более десяти месяцев.

Другой знакомый метод атаки появился 22 января, когда Makina подвергся атаке с использованием флеш-займа на сумму 4,13 миллиона долларов в сочетании с манипуляцией оракулом.

К 26 января злоумышленники переместились в инфраструктуру кросс-цепей. Saga потеряла 7 миллионов долларов после того, как хакеры подделали сообщение IBC, что позволило им создавать активы из воздуха.

Дело о «rug pull» января

Не все потери произошли из-за технических эксплойтов.

28 января Trove Markets вызвал споры, собрав 11,5 миллиона долларов на ICO перед тем, как внезапно объявить о смене блокчейна перед запуском. Команда сохранила примерно 9,4 миллиона долларов, утверждая, что средства будут использованы для дальнейшей разработки. Многие инвесторы назвали этот шаг классическим «rug pull».

Февраль 2026: Нарушения безопасности продолжаются

Февраль принес еще одну серию разрушительных инцидентов.

Один из самых поразительных случаев произошел 4 февраля, когда Step Finance потерял 27,3 миллиона долларов. Атака началась с компрометации учетной записи исполнительного email, что позволило злоумышленникам анстейкать и вывести SOL, связанные с протоколом.

20 февраля платформа кредитования Moonwell столкнулась с каскадными ликвидациями после того, как ошибка оценки оценила cbETH в 1,12 доллара вместо примерно 2 200 долларов, что привело к потерям около 1,78 миллиона долларов.

Через пять дней мост IoTeX ioTube потерял около 4,4 миллиона долларов после того, как было обнаружено, что одна закрытая ключ контролировала административные разрешения для всей инфраструктуры моста.

К 27 февраля злоумышленники воспользовались YieldBlox, манипулируя оракулом, который оценивал токен USTRY почти в 100 раз выше его фактической стоимости на DEX на базе Stellar, что привело к потере в 10,97 миллиона долларов.

События, связанные с токенами, управляемыми мошенничеством

Помимо технических атак, рынок также стал свидетелем сомнительных запусков токенов.

3 февраля проекты, связанные с OpenClaw и Frankenclaw, были связаны примерно с 16 миллионами долларов в мошеннических токенах, во многом подогреваемых маркетингом на основе хайпа и утечками внутренних данных аутентификации.

Эти события вновь продемонстрировали, как быстро циклы хайпа могут быть использованы в крипто-пространстве.

Появляющиеся риски безопасности экосистемы

Помимо прямых хакерских атак и мошенничества, экосистема также сталкивается с новыми категориями рисков.

Одной из возникающих проблем является “Кража личности 2.0”, когда злоумышленники отравляют данные, используемые ИИ-агентами или автоматизированными системами. Сообщается, что примерно 20% случаев, проанализированных в феврале, показывали признаки такой манипуляции.

Еще одна тревожная нарративная линия касается так называемых “цифровых паразитов”, ссылаясь на сложное вредоносное ПО, потенциально связанное с актерами государственного уровня, проникающими в экосистемы блокчейна.

Даже каналы связи находятся под пристальным вниманием. Исследование, опубликованное в начале февраля, показало, что примерно 62% пресс-релизов о криптовалютах были связаны с высокорисковыми или потенциально мошенническими проектами, поднимая вопросы о том, как формируются нарративы в отрасли.

Более широкая картина

Вместе взятые, первые два месяца 2026 года открывают печальную реальность.

Криптовалютный рынок потерял почти 90 миллионов долларов из-за подтвержденных эксплойтов в цепочке, и более 112 миллионов долларов, если учесть мошенничества и «rug pulls».

Хотя ценовая волатильность часто доминирует в заголовках, более глубокие риски в криптовалюте часто приходят из других источников: плохо проведенные аудит смарт-контрактов, централизованные контрольные точки, неисправные модели управления и человеческие уязвимости.

Для инвесторов и строителей сообщение ясно. В криптовалюте риск связан не только с тем, куда движется рынок, но и с тем, насколько безопасна инфраструктура, стоящая за ним.

#Binance #wendy $BTC