Хакеры «вынесли» $1,32 млрд из криптопроектов за первое полугодие 2026: Аналитики бьют тревогу
По предупреждению аналитической платформы Onchain Lens, только за первые шесть месяцев 2026 года совокупные потери криптоиндустрии от взломов достигли ошеломляющих $1,32 млрд. Всего зафиксировано 224 атаки, что на 15% превышает показатели аналогичного периода прошлого года. Эксперты подчеркивают: это не кризис, а этап естественного отбора — наиболее защищенные DeFi-протоколы и инфраструктурные проекты (такие как BNB Chain и решения второго уровня) как раз укрепляют свои позиции. Однако для «слабых звеньев» с недостаточным аудитом безопасности первая половина 2026 года стала настоящей «кровавой баней».
Откуда пришли главные потери
Как сообщают в Onchain Lens, больше всего средств злоумышленники похитили через сбои контроля доступа. Скомпрометированные разрешения и привилегированный доступ стали причиной сразу нескольких крупнейших взломов.
Потери в этой категории распределились так:
- Kelp DAO: $292 млн
- Drift Protocol: $280 млн
- Humanity Protocol: $31 млн
- Step Finance: $30 млн
- Truebit: $26,5 млн
- Resolv Labs: $25 млн
- AFX: $24,15 млн
- BonkDAO: $21 млн
Крупной категорией стал фишинг и социальная инженерия. На этот тип атак пришлось $282 млн убытков.
Часть потерь принесли и проблемы с оракулами — сервисами, которые передают в блокчейн внешние данные. Здесь пострадали Ostium на $24 млн, Blend Protocol на $10,86 млн и Bonzo на $9 млн.
О чем говорит статистика
Смысл цифр не в общей сумме, а в распределении. По оценке аналитиков, львиную долю всех потерь обеспечила лишь горстка крупных инцидентов, тогда как остальные из 224 случаев принесли куда меньше потерь.
Отсюда следует первый вывод. Опаснее всего не частые мелкие атаки, а редкие, но масштабные взломы, каждый из которых уносит десятки и сотни миллионов долларов.
Слабое место при этом сместилось. Крупнейшие суммы утекли не через ошибки в коде, а через контроль доступа — скомпрометированные ключи, разрешения и привилегированные права. Именно человек и управление доступом, а не сам смарт-контракт, все чаще становятся точкой входа для злоумышленников.
Не теряет остроты и человеческий фактор. Фишинг и социальная инженерия принесли злоумышленникам $282 млн, а это значит, что обман сотрудников и пользователей по эффективности не уступает техническим взломам.
Отдельный урок связан с оракулами. Манипуляции с внешними данными обошлись рынку заметно дешевле первых двух категорий, но полностью списывать этот вектор со счетов рано. Общий вывод сводится к смене приоритетов. Защита кода остается важной, однако ключевой угрозой на будущее становятся управление доступом и защита от социальной инженерии.
Что было на этой неделе
Как сообщала редакция BeInCrypto, на этой неделе сразу три DeFi-протокола — AFX, B² и Verus — за сутки потеряли в сумме $35,5 млн.
Ни один из взломов не был связан с ошибкой в коде смарт-контракта. Крупнее всех пострадал протокол AFX, лишившийся около $24 млн из-за похищенных ключей валидатора моста.
Этот случай подтверждает главный вывод статистики. Слабым местом все чаще становятся не сами контракты, а ключи и права доступа, которые их защищают.
Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!