Потери, связанные с криптовалютами, снизились на 46,8% по сравнению с прошлым годом и составили 1,32 миллиарда долларов в первой половине 2026 года, но компания по безопасности блокчейнов CertiK предупреждает, что это снижение не указывает на более безопасную экосистему цифровых активов.
Согласно отчету CertiK за первую половину 2026 года, более низкая цифра потерь во многом обусловлена отсутствием события масштаба взлома Bybit на 1,4 миллиарда долларов, зафиксированного в тот же период прошлого года.
Компания заявила, что простое сравнение заголовочных цифр создает вводящее в заблуждение впечатление, поскольку злоумышленники проводят меньше случайных кампаний и вместо этого выполняют более целенаправленные операции, наносящие больший ущерб за инцидент.
Разбивая цифры первой половины года, CertiK сообщила, что фишинг оставался ведущей причиной кражи криптовалюты в первом квартале, приведя к потерям в 508,2 миллиона долларов. Однако во втором квартале взломы кошельков обошли фишинг как крупнейший метод атаки, составив 807,5 миллиона долларов украденных активов.
Значительная доля этих потерь пришлась на всего лишь два крупных инцидента. CertiK сообщила, что более 70% от общего числа потерь во втором квартале произошло в результате атак на KelpDAO и Drift Protocol, которые, как считается, были осуществлены хакерами, поддерживаемыми государством Северной Кореи.
Хотя общие потери выглядят ниже, CertiK заявила, что отрасль сталкивается с структурно более высоким уровнем активности атак, чем годом ранее. Исключив исключительный взлом Bybit 2025 года, компания пришла к выводу, что отдельные атаки становятся более финансово разрушительными и все больше сосредоточены на высокоценностных целях, а не на оппортунистических взломах.
Отдельные данные от компании по блокчейн-разведке TRM Labs подтверждают эту оценку. В своем отчете за первую половину 2026 года, опубликованном в среду, TRM Labs заявила, что снижение общей стоимости украденного не следует интерпретировать как доказательство того, что злоумышленники стали менее способными. По данным компании, более низкая цифра во многом является результатом отсутствия рекордных краж, сопоставимых с инцидентом Bybit в отчетный период.
TRM Labs также обнаружила, что количество инцидентов, связанных с безопасностью криптовалют, резко возросло с 83 в первой половине прошлого года до 207 в первой половине 2026 года, что является самым высоким полугодовым итогом, зафиксированным компанией. Ее анализ также показал, что взломы смарт-контрактов составили 125 инцидентов, что составляет примерно 60% от всех зафиксированных атак.
В дополнение к своей оценке тенденций атак, CertiK выделила управление приватными ключами и контроль многофакторной аутентификации кошельков как самые критические области, требующие более сильной защиты. Компания рекомендовала криптопротоколам и учреждениям, обеспечивающим значительные активы на блокчейне, укрепить каждый уровень управления ключами, включая аппаратную безопасность, управление многофакторной аутентификацией и географическое распределение подписантов кошельков.
CertiK заявила, что инвестиции в эти меры могут принести непропорционально сильные преимущества в безопасности, поскольку они напрямую снижают влияние атак на чувствительную инфраструктуру кошельков.
Внимание также было обращено на растущую роль киберопераций Северной Кореи. Согласно TRM Labs, северокорейские хакеры украли криптовалюту на сумму более 6 миллиардов долларов с 2017 года. Недавние атаки, связанные с KelpDAO и Drift Protocol, побудили представителей США, Японии и Южной Кореи встретиться в конце прошлого месяца, чтобы обсудить способы сдерживания кибердеятельности Северной Кореи и незаконных доходов, полученных через кражу криптовалюты.
Во время этих обсуждений представители правительства признали, что северокорейские IT-работники все чаще используют искусственный интеллект для улучшения масштаба, скорости и сложности киберопераций. Несколько лидеров в области кибербезопасности отдельно предупреждали, что методы, основанные на ИИ, делают взломы протоколов труднее обнаружить и защититься от них.
Тем временем производитель аппаратных кошельков Ledger продолжает советовать пользователям криптовалюты хранить фразы восстановления в оффлайне и никогда не раскрывать их, описывая эти практики как основные, но необходимые меры предосторожности против фишинговых атак и несанкционированного доступа к кошелькам.
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.























