Потери от криптобезопасности достигли $1,1 млрд в результате 212 подтвержденных инцидентов в первой половине 2026 года, согласно отчету H1, опубликованному Blockaid 28 июля.
Резюме
- 212 подтвержденных инцидентов привели к потерям в $1,1 млрд за рекордные первые шесть месяцев 2026 года по всему миру.
- 74% украденных средств стали результатом операционных сбоев безопасности, а не эксплойтов кода смарт-контрактов.
- Один кластер, связанный с КНДР, составил 55% потерь, согласно набору подтвержденных инцидентов Blockaid.
Blockaid описал количество инцидентов за шесть месяцев как рекордное и заявил, что подтвердил больше эксплойтов за H1, чем за весь 2025 год.
Атаки на операционную безопасность вызвали 74% украденной стоимости, в то время как один кластер, связанный с Корейской Народно-Демократической Республикой, составил 55%. Blockaid также сообщил, что количество инцидентов в 3,4 раза превысило общее количество за 2025 год, хотя компании по безопасности используют разные определения и методы охвата при составлении оценок потерь отрасли.
Blockaid заявляет, что операционные сбои стали причиной потерь в криптобезопасности
Данные Blockaid указывают на сдвиг от атак, зависящих только от ошибочного кода смарт-контрактов. Скомпрометированные устройства, привилегированные учетные данные, закрытые ключи, системы подписи и офчейн-инфраструктура стали причиной большинства измеренных потерь. Эти атаки могут генерировать на вид действительные блокчейн-транзакции, поскольку авторизованные учетные данные их одобряют.
Такая закономерность снижает защиту, обеспечиваемую только аудитом кода. Аудиты могут выявить ошибки в контрактах, но они не могут остановить скомпрометированного администратора от подписания вредоносной транзакции или предотвратить использование мостовым верификатором отравленной инфраструктуры. Blockaid сообщил, что в H1 появились новые векторы атак, и предупредил, что некоторые из них могут расшириться во второй половине года.
Ethereum и Solana пострадали от разных моделей атак
Проекты, связанные с Ethereum, потеряли около $332 млн, согласно отчету Blockaid, причем уязвимости кода стали причиной большей части этой суммы. Крупнейшим случаем, связанным с Ethereum, стал KelpDAO, где злоумышленники выпустили 116 500 rsETH на сумму примерно $292 млн из контракта моста после фальсификации сообщения исходной цепочки.
Проекты, связанные с Solana, потеряли около $326 млн. Более 98% пришлось на скомпрометированные ключи и инфраструктуру подписи, а не на ошибки смарт-контрактов, обнаружил Blockaid. Drift Protocol и Step Finance составили большую часть этой суммы, в то время как более мелкие инциденты, связанные с кодом, затронули такие проекты, как Raydium и Volo.
Сравнение сетей не устанавливает, что один блокчейн по своей сути безопаснее. Вместо этого оно отражает, какие приложения были атакованы и как их команды управляли привилегированным доступом. Один крупный инцидент также может доминировать в общем показателе сети за шесть месяцев.
KelpDAO и Drift доминировали в кражах H1
Chainalysis связала атаку на KelpDAO 18 апреля с группой Lazarus из Северной Кореи. Ее расследование показало, что злоумышленники скомпрометировали внутренние RPC-узлы и нарушили работу внешних узлов, в результате чего система с одним верификатором приняла ложное событие сжигания. Затем мост на стороне Ethereum выпустил rsETH, хотя соответствующие токены не были уничтожены в исходной цепочке.
Как сообщал crypto.news, KelpDAO завершила операционную фазу своего плана восстановления 25 мая после перевода последнего транша в 20 373,72 rsETH в свой адаптер моста. Чеканка, погашения и вознаграждения возобновились, хотя судебные разбирательства и спорные требования, связанные с замороженными средствами, остались нерешенными.
1 апреля Drift подвергся отдельной атаке с привилегированным доступом. Chainalysis сообщила, что злоумышленники использовали месяцы социальной инженерии и предварительно подписанные транзакции с долговременным nonce для получения административного контроля. В обновлении о восстановлении от 16 апреля Drift оценил украденные активы в 295,7 миллиона долларов, что выше первоначальной оценки примерно в 285 миллионов долларов, использованной Blockaid и несколькими следователями.
В смежном материале crypto.news сообщил, что Step Finance прекратила работу после того, как злоумышленники скомпрометировали устройства руководителей и вывели до 40 миллионов долларов из активов, контролируемых казначейством. Компания вернула около 4,7 миллиона долларов, но заявила, что переговоры о финансировании и приобретении не привели к устойчивому пути развития.
Восстановление продолжается, украденные средства остаются активными
Drift предложил пул восстановления, поддерживаемый биржевой выручкой, Tether и другими партнерами. Его план включал до 127,5 миллиона долларов предлагаемой поддержки от Tether, 20 миллионов долларов от других партнеров и отдельный передаваемый токен восстановления. Протокол заявил, что его перезапуск потребует аудитов от OtterSec и Asymmetric, выделенных подписывающих устройств, временных блокировок и переработанной мультиподписи.
Кража остается активным ончейн-делом. Как сообщалось ранее, кошелек, связанный с эксплойтером Drift, переместил 23 095,1 Ether (около 44,4 миллиона долларов) в Tornado Cash в период с 23 по 24 июля после примерно трех месяцев бездействия.
Blockaid ожидает, что команды будут больше сосредоточены на проверках намерений транзакций, изолированных подписывающих устройствах, разделении ключей и мониторинге мостов и инфраструктуры. Эти меры являются рекомендациями компании, а не гарантиями.
Следующие подтвержденные обновления поступят от условий токена восстановления Drift и графика перезапуска, оставшегося процесса претензий Step Finance, судебных разбирательств, связанных с замороженными средствами KelpDAO, и любых арестов активов, объявленных правоохранительными органами.











