Крипто-хакеры украли более 168,6 миллиона долларов в криптовалюте у 34 децентрализованных финансовых протоколов в первом квартале 2026 года, что значительно меньше, чем в тот же период прошлого года, согласно данным DefiLlama.

Компрометация частного ключа на сумму 40 миллионов долларов в Step Finance в январе стала крупнейшим взломом квартала, показывают данные, за которым последовала манипуляция с умным контрактом, которая вывела 26,4 миллиона долларов в эфире (ETH) из Truebit 8 января. Третьим по величине был компрометированный частный ключ, нацеленный на эмитента стейблкоинов Resolv Labs 21 марта.

Квартальная цифра низка, учитывая, что индустрия увидела кражу в размере 1,58 миллиарда долларов в первом квартале 2025 года, при этом большая часть пришла от эксплуатации на 1,4 миллиарда долларов Bybit. Однако эксперты предупреждают, что взломы криптовалюты не привязаны к конкретным периодам в течение года.

Первые три месяца 2026 года показали меньше краж по сравнению с предыдущим годом. Источник: DefiLlama

Хакеры более активны, когда индустрия процветает

Ник Перкохо, главный специалист по безопасности на криптовалютной бирже Kraken, сказал Cointelegraph, что киберпреступная активность в криптовалюте, как правило, увеличивается в периоды, связанные с рынком и событиями, а не в фиксированные периоды.

Актёры угроз также привлекаются к областям, где сосредоточена ликвидность, что означает, что всплески атак часто следуют туда, где ценность накапливается быстрее всего, согласно Перкохо.

«Бычьи рынки, крупные запуски продуктов и быстро развивающиеся фазы роста создают более привлекательные условия для атакующих, поскольку на кону больше ценностей, а новая инфраструктура может внести риск», - сказал он.

«Тем не менее, атаки не ограничиваются только этими периодами. Уязвимости могут быть использованы в любой рыночной среде, особенно в сложных или быстро развивающихся системах, подчеркивая, что безопасность в криптовалюте должна быть постоянной.»

Крипто-атакующие — это «широкое и развивающееся смешение»

С актёрами, связанными с Северной Кореей, постоянно угрожают инвесторам в криптовалюту и компаниям, работающим в Web3.

Хакеры, связанные с организацией, подозреваются в многочисленных атаках, включая атаку в среду на Drift Protocol, децентрализованную криптовалютную биржу, которая потеряла примерно 285 миллионов долларов из-за утечки закрытого ключа.

Перкохо сказал, что ландшафт угроз представляет собой смешение актёров с различными уровнями сложности, высоко скоординированные группы, нацеленные на основную инфраструктуру, организованные киберпреступные сети и оппортунистические хакеры, сканирующие слабые места в смарт-контрактах и системах, ориентированных на клиента.

«Это широкое и развивающееся смешение, но в конечном итоге они нацелены на одно и то же: глобальную, ликвидную и доступную ценность. Нацеливание редко бывает чисто случайным. В многих случаях атакующие целенаправленно оценивают инфраструктуру, код, меры контроля доступа и даже человеческое поведение», - сказал он.

«В то же время прозрачность криптовалюты облегчает возможность оппортунистическим актёрам выявлять слабые места по мере их появления. Наиболее привлекательными целями, как правило, являются те, которые сочетают в себе большие концентрации ценностей, техническую сложность и пробелы в операционной безопасности.»

Эксперты по безопасности ранее говорили Cointelegraph, что в 2026 году, вероятно, увеличится количество sofisticированных краж учётных данных, социальной инженерии и атак на базе ИИ.

Журнал: Все 21 миллион биткойнов под угрозой из-за квантовых компьютеров