Ключевые темы поста:
Центр безопасности Binance Wallet помог пользователям избежать примерно 540 миллионов долларов потенциальных потерь в первом полугодии 2026 года.
Защита работает на всех этапах атакующей цепочки: от фильтрации 206 миллионов спам-переводов до выявления 4,93 миллионов транзакций с высоким риском и сигнализации о 996.000 вредоносных одобрениях.
Злоумышленники используют ИИ для масштабирования обмана: число вредоносных сущностей почти втрое увеличилось от квартала к кварталу, поэтому крайне важно регулярно проверять, пересматривать и сканировать ваш портфель в Центре безопасности Binance Wallet.
В сфере Web3-безопасности фальшивые сайты, поддельные агенты поддержки и мошеннические проекты — уже известные векторы атак — действуют бок о бок с возникающими типами угроз. Безопасность Binance Wallet включается, чтобы помочь вам справляться с развивающимися ончейн-угрозами.
В первом полугодии 2026 года Центр безопасности Binance Wallet Security Center помог пользователям избежать потенциальных потерь примерно на 540 млн долларов США. Он работает в фоновом режиме: выполняет сканирование в реальном времени в тот момент, когда вы открываете ссылку, подписываете транзакцию или получаете неизвестный токен. Если что-то кажется подозрительным, он предупреждает вас; а если что-то явно опасно — блокирует.
В этом блоге мы рассмотрим ландшафт угроз 2026 года, покажем, что делает встроенный Web3 Security Center, разберем, как ИИ переписывает руководство для атакующих, и как мы реагируем. В завершение мы подскажем вам проверку в десять секунд на вашем собственном кошельке.
От «spray and pray» к точной охоте
В первом полугодии 2026 года крупнейшие инциденты безопасности в отрасли дошли до сотен миллионов, и за многими из них проступила одна тенденция: атаки становятся умнее и обманчивее. Теперь ИИ позволяет агентам угроз генерировать вредоносный код пачками, создавать deepfake видеозвонков с участием руководителей, чтобы обходить внутренние согласования, и разворачивать в публичном доступе фальшивые сайты, личности и скрипты практически за нулевую стоимость.
Ниже перечислены крупные события безопасности проектов за 1-е полугодие 2026 года, составленные по публичным отчетам CertiK и SlowMist.
Рисунок 1: крупнейшие инциденты безопасности в криптоиндустрии в 1-м полугодии 2026 года. Источники: публичные отчеты CertiK / SlowMist.
Хотя эти инциденты могут казаться далекими обычным пользователям, фишинг бьет гораздо ближе. Согласно отчету Hack3D за 1-е полугодие 2026 от CertiK, число фишинговых инцидентов снизилось более чем на 50% год к году, но общие потери отступили лишь на 10,8% — все еще примерно на 370 млн долларов США. Это говорит о том, что злоумышленники могли перейти от «spray and pray» к точной охоте. Данные ScamSniffer подтверждают: только в январе 2026 года фишинг через подпись затронул 4 741 жертву и принес 6,27 млн долларов США потерь — рост на 207% месяц к месяцу.
Что делает встроенный Web3 Security Center от Binance Wallet
Мы выстраиваем защиту на всех этапах цепочки атаки: отфильтровываем ловушки и мусор еще до того, как они попадут к вам, выявляем рискованные транзакции в момент, когда вы подписываете, и показываем авторизации, о которых вы могли давно забыть.
Рисунок 2: что делает встроенный Web3 Security Center от Binance Wallet
Выявлять и фильтровать мусор и ловушки
В первом полугодии 2026 года Центр безопасности Binance Wallet отфильтровал примерно 206 миллионов спам-переводов, защитив 2,6 миллиона пользователей. Такие спам-переводы могут создавать разные типы риска. Некоторые представляют собой спам-токены для airdrop, которые пытаются побудить вас перейти на фальшивые сайты или взаимодействовать с вредоносными токенами. Другие — это попытки отравления адресов (address poisoning), когда злоумышленники вставляют в вашу историю похожие адреса кошельков, чтобы вы скопировали неправильный адрес при переводе средств. Даже отличие всего в одном символе может отправить средства не тому получателю, а потеря обычно необратима. Web3 Security Center постоянно выявляет и фильтрует эти риски в вашем кошельке, обеспечивая более безопасный и «чистый» опыт и помогая снизить вероятность дорогих ошибок при переводе средств.
Токены мошенничества, honeypots, «ковровые вытягивания» (rug pulls), замаскированные контракты и домены фишинга часто расставляют ловушку еще до того, как вы успеете что-то понять. Безопасность Binance Wallet пытается обнаружить такие риски раньше — в большем числе сетей и с большей скоростью. Если угроза обнаружена, предупреждение о риске появится, давая вам еще одну возможность остановиться до того, как вы нажмете, подпишете или купите.
Выявлять рискованные транзакции ровно в тот момент, когда вы подписываете
Когда вы нажимаете «подтвердить», одна неясная подпись или замаскированная авторизация может вывести ваши активы за секунды. В первом полугодии 2026 года безопасность Binance Wallet выявила около 4,93 миллиона транзакций с высоким риском в 19 сетях. Некоторые были заблокированы напрямую системой, а другие — прекращены после того, как пользователи получили предупреждения о риске от Центра безопасности Binance Wallet.
Хотя мы не можем блокировать для вас все вредоносные транзакции, Web3 Security Center применяет симуляцию транзакций и средства выявления безопасности, чтобы сделать риски более очевидными до того, как вы подтвердите. Вы можете увидеть, что сделает транзакция, как могут измениться ваши балансы и будут ли выданы или изменены авторизации — это помогает распознавать риски и избегать ошибок еще до того, как вы подпишете.
Выводя на поверхность авторизации, о которых вы давно забыли
Часто реальный риск — это не одна конкретная транзакция, а слишком долго оставленная открытой авторизация. Вы могли выдать разрешение DApp несколько месяцев назад и забыть об этом, но эта авторизация все еще может подвергнуть риску активы, которые вы разрешили. Безопасность Binance Wallet возвращает эти давние риски в поле зрения, помогая пользователям видеть, какие разрешения больше не должны существовать. В 1-м полугодии 2026 года она выявила около 996 000 вредоносных авторизаций.
Атаки развиваются вместе с ИИ
Если сравнить два квартала в первом полугодии 2026 года бок о бок, то видно резкое увеличение числа недавно выявленных вредоносных сущностей — включая домены фишинга, токены-подделки, вредоносные контракты и вредоносные адреса. Это отражает как более сильные возможности обнаружения, так и скорость, с которой новые угрозы начинают множиться. Совершенно новые угрозы массово производятся с беспрецедентной скоростью — зачастую так, чтобы обмануть пользователей буквально за несколько минут после развертывания; ИИ ускоряет темпы эволюции атак. Чтобы оставаться впереди, безопасность Binance Wallet использует ИИ проактивно: усиливает выявление, анализирует намерение риска раньше и реагирует быстрее по мере того, как меняются паттерны атак.
Как безопасность Binance Wallet использует ИИ для выявления угроз
Для токена мы идем дальше его кода или статуса в списках блокировки и используем ИИ, чтобы анализировать его поведенческую логику и намерение риска: например, можно ли его купить, но никогда — продать, или он скрывает бэкдор, который обходит то, что разумно ожидают пользователи. Для сайта мы смотрим не только на то, насколько он выглядит легитимным, и используем ИИ, чтобы извлекать признаки риска, выявляя сайты, которые выдают себя за известные проекты, чтобы побуждать пользователей подписывать авторизации. Именно так была обнаружена волна P2P-фишинга «проверьте свои активы» в первом полугодии 2026 года.
Кейс-стади: токены siphon
Большинство пользователей предполагает, что пока они избегают подписания авторизаций или перехода по странным ссылкам, их средства будут в безопасности. Случай токенов siphon доказывает обратное. Это класс фишинговых токенов, в контракты которых встроены бэкдоры — часто спрятанные с помощью намеренно запутанного кода или закрытых контрактов, которые нельзя проверить извне. На поверхности вы просто купили токен. Через секунды этот токен можно вывести из вашего кошелька или полностью обнулить — без того, чтобы вы предоставили хотя бы одну авторизацию.
Фигура 3: как работают токены siphon
Этот тип атаки проходит через обычные проверки, потому что оставляет лишь ограниченные и кратковременные признаки для обнаружения. Списки блокировок приходят слишком поздно, так как эти токены внедряются через одноразовые кошельки: они активны в течение одного-двух часов и затем исчезают, не оставляя следов. Когда полноценная проверка безопасности завершается, средства обычно уже выведены.
Мы выявляем это, фокусируясь на распознавании подозрительного поведения. Когда токен бросает вызов обычной логике, скрывает бэкдор или раскрывает явный риск, мы формируем предупреждение как можно раньше. Вопрос, который мы себе задаем, — что он на самом деле пытается заставить пользователей сделать.
Как защитить себя
В Binance мы стремимся укреплять каждый уровень защиты: быстрее выявлять новые угрозы, точнее блокировать риски, расширять покрытие на большее число сетей и использовать ИИ, чтобы отслеживать, как быстро злоумышленники меняют тактику. Но ни одна система безопасности не может защитить от решения, которое вы упорно собираетесь принять. Мы можем отметить подозрительный контракт, предупредить вас до подписи и показать, какая именно авторизация выглядит неверной, но окончательное решение всегда остается за пользователем. Некоторые атаки, например социальная инженерия, построены именно на этой уязвимости: они обходят код полностью, чтобы воздействовать на ваше доверие — и поэтому эти три привычки так же важны, как и любой инструмент.
Разберитесь перед тем, как подписывать: если вы не можете объяснить, что делает транзакция, не подписывайте ее.
Проверяйте, прежде чем доверять (DYOR): убедитесь, что человек, ссылка или проект реальны, прежде чем отдавать им свое доверие.
Используйте [Центр безопасности]: десяти секунд достаточно, чтобы определить авторизации, которые стоит отозвать, или рискованные активы, которые стоит удалить. Чтобы открыть его, откройте приложение Binance → [Binance Wallet] → [Настройки] → [Центр безопасности] → [Сканировать сейчас].
Итоговые замечания
В первом полугодии 2026 года стало видно, что злоумышленники меняют объем на точность: ИИ делает эту точность дешевле. Безопасность Binance Wallet ответила тем, что отфильтровывала около 206 миллионов спам-переводов, выявляла примерно 4,93 миллиона транзакций с высоким риском в 19 сетях и обнаруживала почти 996 000 вредоносных авторизаций — помогая пользователям избежать потенциальных потерь примерно на 540 млн долларов. В Binance ваша безопасность — наш приоритет, и мы продолжим ускорять обнаружение и расширять покрытие. Однако ни один инструмент не может отменить транзакцию, которую вы уже одобрили. Понимайте, что вы подписываете, проверяйте, прежде чем доверять, и выделите десять секунд, чтобы просканировать свой кошелек в Центре безопасности Binance Wallet.
Дополнительное чтение
Внимание: обратите внимание, что могут быть расхождения между исходным контентом на английском и любыми переведенными версиями (эти версии могут быть сгенерированы с помощью ИИ). Пожалуйста, сверяйтесь с оригинальной английской версией, чтобы получить наиболее точную информацию, если возникнут расхождения.
