Атак на криптопроєкти у 2026 році стало на 50% більше, але вкрадені суми скоротилися

Кількість інцидентів криптобезпеки в першому півріччі 2026 року зросла приблизно на 50%, тоді як загальний обсяг втрат знизився приблизно на 60%. Такі дані наводить у піврічному звіті компанія SlowMist, що спеціалізується на безпеці блокчейнів.
Із січня до червня компанія зафіксувала 182 інциденти на суму близько $956 млн. Роком раніше 121 інцидент коштував ринку приблизно $2,373 млрд.
Частота зростає, тяжкість падає
Дані вказують на розходження між частотою і тяжкістю атак: зламів стало більше, але найбільші суми зосередилися в кількох дорогих цілях.
За кількістю інцидентів лідирують уразливості контрактів і логіки — 85 випадків. На другому місці компрометація приватних ключів та облікових даних (17), далі атаки на ланцюг постачання (12).
У грошовому вимірі картина інша. Найбільше втрат принесли атаки на ланцюг постачання — близько $298 млн, причому підсумок визначила одна подія: експлойт Kelp DAO коштував майже $292 млн і став найбільшим за півріччя. Дослідники пов’язали атаку з підгрупою північнокорейської Lazarus Group.
На уразливості контрактів і логіки припало близько $152 млн, ще приблизно $130 млн втрачено через компрометацію приватних ключів та облікових даних. Найбільш атакованою екосистемою виявився Ethereum (ETH) — близько $134 млн пов’язаних втрат.
Як ШІ змінює атаки
Окремо SlowMist виділяє штучний інтелект як чинник загрози, що зростає. За оцінкою компанії, ШІ знизив поріг входу в соціальну інженерію та автоматизовані атаки, і зловмисники застосовують його на всіх етапах ланцюга атаки.
Так, у квітні CISO SlowMist попереджав, що підгрупа Lazarus під назвою HexagonalRodent заманювала розробників фальшивими високооплачуваними вакансіями та співбесідами, щоб підсунути код із бекдором.
«Пов’язані розслідування показали, що під час атак зловмисники широко використовували ШІ-інструменти на кшталт ChatGPT і Cursor — для допомоги в генерації коду, підготовки текстів для спілкування та оптимізації сценаріїв соціальної інженерії», — ідеться у звіті.
Мішенями стали й самі ШІ-агенти. У травні 2026 року атакувальник спершу зробив ейрдроп NFT, що відкрив високопривілейовані перекази, а потім надіслав чат-боту Grok повідомлення абеткою Морзе, яке той розшифрував у приховану інструкцію на переказ. Пов’язаний торговий агент BankrBot сприйняв цей вивід як довірений і перевів близько $175 000 в ончейні. SlowMist називає це атакою на «ланцюг довіри ШІ-агентів».
Змішана картина лишає захисникам одразу дві проблеми: обсяг атак далі зростає, а ШІ перебудовує те, як ці атаки створюються і проводяться.
Джерело: BeInCrypto
Новини у світі криптовалют
Випадкова цитата про гроші
"Люди работают не только ради денег, и если вы пытаетесь мотивировать людей, деньги не самый эффективный инструмент."














* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд