2 квартал 2026 года уже побил рекорд по крипто-хакерским атакам — и злоумышленники становятся быстрее, умнее и труднее остановить
$1 миллиард украден в первые четыре месяца 2026 года. 83 отдельных атаки за один квартал. И один хак, который был полностью осуществлён менее чем за 10 секунд. Это реальное состояние крипто-безопасности в 2026 году.
Цифры, которые определяют этот кризис
Согласно данным DefiLlama, 2 квартал 2026 года стал самым активным периодом для крипто-атакующих за всю историю — зарегистрировано 83 отдельных инцидента, что превышает все предыдущие квартальные рекорды по частоте атак. (Фонд Биткойна)
Более 1 миллиарда долларов было потеряно из-за атак на DeFi всего за первые четыре месяца 2026 года — с KelpDAO, чей взлом на 292 миллиона долларов, в настоящее время являющимся крупнейшим одиночным хаком DeFi года. (Benzinga)
Апрель 2026 года сам по себе зафиксировал 641.67 миллиона долларов украденных средств — это наивысшая месячная сумма 2026 года и одна из крупнейших с момента инцидента с Bybit — при этом всего три крупных взлома составили более 93% общих убытков апреля. (Congress.gov)
Пять крупнейших атак 2026 года на данный момент
◆ KelpDAO — 293 миллиона долларов: Злоумышленники использовали LayerZero, кросс-цепочный уровень обмена сообщениями, украдя около 116,500 rsETH — вызвав выпуск примерно 18% от общего объема поставки rsETH. Полная консолидация в кошелек злоумышленника заняла чуть менее 2 часов. Средства были прослежены до кошельков, связанных с операцией отмывания денег после взлома Bybit. (Congress.gov)
◆ Drift Protocol — 285 миллионов долларов: крупнейший взлом DeFi года, который объединил несколько точек отказа одновременно. Группа Lazarus — государственная хакерская единица Северной Кореи — была официально связана с этой атакой. (Benzinga)
◆ Фишинговая атака 16 января — 284 миллиона долларов: Один инвестор стал жертвой мошенника, выдававшего себя за официальную службу поддержки Trezor. Под руководством злоумышленника жертва раскрыла свою фразу восстановления кошелька — потеряв 1,459 BTC и 2.05 миллиона LTC. Украденные средства были немедленно конвертированы в Monero, вызвав резкий рост его цены. (Chapman and Cutler LLP)
◆ Resolv Labs — 25 миллионов долларов: Злоумышленники использовали уязвимость в AWS Key Management Service проекта, получили несанкционированный доступ к облаку и создали около 80 миллионов необеспеченных токенов стейблкоинов — что вызвало девальвацию и каскад плохих долгов в протоколах Morpho Blue, Euler и Fluid одновременно. (Fxdailyreport)
◆ Humanity Protocol — 36 миллионов долларов: Утеряно в начале этого месяца в июне 2026 года, добавляя к безжалостной волне атак второго квартала, которая не показывает признаков замедления. (Bitcoin Foundation)
Фактор Северной Кореи — самая опасная угроза в крипте
Отчет Chainalysis о преступности в криптовалюте за 2026 год зафиксировал 3.4 миллиарда долларов, украденных в течение 2025 года — при этом только актеры, связанные с Северной Кореей, ответственны за 2.02 миллиарда долларов, что составляет 76% всех компрометаций сервисов за год. Суммарная кража криптовалюты Северной Кореи теперь составляет 6.75 миллиарда долларов. (Invest Offshore)
Угроза принципиально изменилась. Сложные действующие лица, связанные с Северной Кореей, больше не просто эксплуатируют код — они компрометируют операционные основы крипто-сервисов: приватные ключи, кошельки, инфраструктуру подписания и людей, которые их контролируют. (CryptoNews.com)
Соотношение между крупнейшим хакерским инцидентом и медианным случаем впервые в истории пересекло порог 1,000x — это означает, что самые крупные атаки теперь в 1,000 раз больше, чем типичный инцидент, превышая даже пик бычьего рынка 2021 года. (Invest Offshore)
Кросс-цепочные мосты: самая опасная инфраструктура в DeFi
Кросс-цепочные мосты стали единственным крупнейшим источником убытков во втором квартале 2026 года, с примерно 351 миллионом долларов, украденным только из атак, связанных с мостами. Уязвимость моста LayerZero OFT, ответственная за инцидент с KelpDAO, составила более 38% всех украденных средств во втором квартале 2026 года. (Bitcoin Foundation)
Атаки на компрометированных администраторов и схемы манипуляции ценами на фальшивые токены составили еще 37% убытков, в то время как компрометации приватных ключей составили 5.66% — подтверждая, что уязвимости человеческого фактора и инфраструктуры сейчас значительно превышают чистые ошибки кода смарт-контрактов как основной вектор атак. (Bitcoin Foundation)
Слой мошенничества, о котором никто не говорит
Помимо прямых хакерских атак, Отчет ФБР о интернет-преступности 2025 года зафиксировал 11.366 миллиарда долларов в мошенничестве, связанном с криптовалютой, по 181,565 жалобам — это увеличение на 22% по сравнению с прошлым годом. Из этой суммы 7.228 миллиарда долларов пришли от мошенничества с инвестициями 'pig-butchering', при этом 4.4 миллиарда долларов сосредоточены на жертвах в возрасте 60 лет и старше. (Invest Offshore)
Что индивидуумам необходимо сделать прямо сейчас
◆ Никогда не храните свою seed-фразу в цифровом виде — ни в Google Docs, ни в заметках iCloud, ни в скриншотах, ни в черновиках электронной почты. Один облачный взлом может уничтожить всё.
◆ Регулярно аннулируйте неограниченные токен-аппровалы — используйте инструменты, такие как Revoke.cash, чтобы проверить, что смарт-контракты могут тратить из вашего кошелька.
◆ Проверяйте всё независимо — фишинговая атака на 284 миллиона долларов в январе произошла, потому что один человек доверял телефонному звонку. Всегда подтверждайте контакты поддержки только через официальные сайты.
◆ Аппаратные кошельки для значительных активов — но поймите, что даже холодные кошельки не застрахованы, если процессы подписания скомпрометированы, как это показал случай с Bybit на сумму 1.5 миллиарда долларов.
◆ Понимание теневой контаминации — одна компрометация протокола теперь мгновенно вызывает каскад в взаимосвязанных платформах DeFi, создавая плохие долги в экосистемах, которые не имели ничего общего с оригинальным взломом. (Fxdailyreport)
Неудобная правда
Данные за второй квартал 2026 года показывают, что киберпреступники все чаще выбирают меньшие, но более частые атаки, а не полагаются на случайные мегавзломы — это означает, что вместо подготовки к случайному взлому на миллиард долларов, протоколы теперь сталкиваются с почти непрерывным потоком нарушений, с которым текущие практики безопасности в индустрии не справляются. (Bitcoin Foundation)
С 83 хакерскими атаками уже во втором квартале 2026 года, Северная Корея похитила 6.75 миллиарда долларов в криптовалюте в сумме, и кражу на 284 миллиона долларов, осуществлённую через один телефонный звонок — считаете ли вы, что криптоиндустрия проигрывает войну за безопасность, или лучше инструменты и регулирования наконец-то близки к изменению ситуации?
#CryptoSecurity #cryptohacks #DeFiSecurity #BlockchainSafety #CryptoNews
