Хакеры украли $1,1 млрд за первый квартал 2026 года в 212 инцидентах

Первая половина 2026 года стала рекордной по числу взломов криптопротоколов. Хакеры украли $1,1 млрда, более половины потерь связаны с северокорейской группировкой TraderTraitor.

Хакеры украли $1,1 млрд за первый квартал 2026 года в 212 инцидентах

Первая половина 2026 года оказалась самым активным периодом для криптовзломов в истории. По данным отчёта компании Blockaid, хакеры украли $1,1 млрда через 212 инцидентов. Темп атак ускорялся: если в январе произошло 18 взломов, то в июне — уже 57.

Четыре крупных взлома

Четыре наиболее значительных инцидента — взломы KelpDAO, Drift Protocol, Resolv и CoW Swap — привели к потерям в размере примерно $707 млн, то есть почти две трети от общего ущерба.

KelpDAO пострадала сильнее всего: хакеры украли $292 млн, подделав кросс-чейн-сообщение и получив доступ к резервам протокола в сети Ethereum. Drift Protocol, биржа вечных контрактов в сети Solana, потеряла $285 млн всего за 12 минут.

Аналитики Blockaid связали оба взлома с группировкой TraderTraitor, подразделением северокорейской группы Lazarus. Потери, вызванные взломами, связанными с КНДР, составили $609 млн — это 55% всех украденных средств за полгода. Апрель оказался самым убыточным месяцем: взломы KelpDAO и Drift Protocol унесли $577 млн, доведя месячный ущерб до $635 млн.

Способы атак

Наибольший ущерб в денежном выражении наносили атаки на компрометацию привилегированных ключей доступа: такие инциденты привели к потерям в $790 млн, что составляет три четверти всех украденных средств. На втором месте стоят эксплойты невалидированной чеканки токенов, лидирует взлом Resolv на $80 млн. Однако по числу инцидентов на первом месте были уязвимости на уровне кода протоколов: они составили почти четыре из пяти атак.

Кросс-чейн-мосты столкнулись с серьёзными взломами: злоумышленники подделали подтверждения для KelpDAO и Taiko, обманув проверку целевых блокчейнов.

Новые угрозы

В 2026 году появились новые способы атак. В мае хакеры использовали инъекцию в приглашение (prompt injection) ИИ-агента Bankr, чтобы заставить его одобрить несанкционированную транзакцию на $216 000. Blockaid зафиксировала четыре инцидента, связанные с атаками на делегирование кошельков через стандарт EIP-7702, при которых кошелёк передавал управление смарт-контракту.

Устаревшие смарт-контракты остаются уязвимым местом: в мае и июне произошло около пяти инцидентов такого типа, включая взломы Aztec Connect и Raydium AMM V3.

После июня давление на инфраструктуру крипто продолжилось. 23 июля одновременно произошли взломы AFX Trade, BSquaredNetwork и Verus, унёсшие вместе более $35 млн. Verus пострадала дважды за два месяца, оба инцидента оказались связаны с одной и той же уязвимостью контракта-моста.

0 комментариев
Написать
Комментариев пока нет.
Зарегистрируйтесь, чтобы оставлять комментарии