DeFi потеряла $1,3 млрд из-за взломов в 2026 году, и одна и та же атака продолжает работать

APT
BTC
DOT
ETH
LINK
NEAR
SOL
UNI
USDC
компрометация закрытых ключейСоциальная инженериябезопасность мостовDrift ProtocolLazarus GroupЭксплойт DeFiСеверная КореяCertiK
2026-09-04Источник: crypto.news
DeFi потеряла $1,3 млрд из-за взломов в 2026 году, и одна и та же атака продолжает работать

Скомпрометированные ключи, а не сломанный код, теперь являются причиной большинства криптокраж, и Северная Корея обналичивает чеки.

Резюме

  • Протоколы DeFi потеряли как минимум 1,3 миллиарда долларов из-за эксплойтов за первые восемь месяцев 2026 года, согласно Forbes и CertiK, при этом скомпрометированные закрытые ключи впервые в истории обогнали ошибки в смарт-контрактах как основной вектор атак.
  • Протокол Drift потерял 285 миллионов долларов 1 апреля после того, как злоумышленники месяцами занимались социальной инженерией, чтобы получить ключ администратора, а затем опустошили протокол за 128 секунд. KelpDAO потерял 290 миллионов долларов 17 дней спустя из-за одного скомпрометированного верификатора на его мосте LayerZero.
  • Группа Lazarus из Северной Кореи (действующая как TraderTraitor) причастна как минимум к 575 миллионам долларов убытков 2026 года только от взломов Drift и KelpDAO, что означает, что один государственный субъект несет ответственность примерно за 44% от общего объема за год.
  • Инфраструктура мостов остается доминирующей точкой отказа. AFX Trade (24,15 миллиона долларов), VerusCoin (19,14 миллиона долларов в результате двух эксплойтов) и цепочка Cosmos EVM underflow (20,8 миллиона долларов в MANTRA, TAC и KiiChain) — все они включали межсетевые уровни проверки, которые вышли из строя одинаковым предсказуемым образом.
  • Эксплойт аппаратного кошелька Coldcard (130 миллионов долларов, 30 июля) доказал, что проблема скомпрометированных ключей выходит за рамки протоколов DeFi. Ошибка в прошивке сделала сиды угадываемыми, и злоумышленники подобрали ключи к тысячам кошельков, не коснувшись ни одной сети.

Восемь месяцев года, и криптоиндустрия уже повторила один и тот же сценарий отказа достаточно раз, чтобы заполнить учебник. Поверхность атаки не изменилась. Протоколы продолжают доверять небольшому числу ключей, подписантов и узлов проверки, а злоумышленники продолжают обнаруживать, что скомпрометировать одного человека дешевле, чем взломать один смарт-контракт.

Цифры поразительны. Отчет CertiK Hack3d H1 2026 и Forbes оценивают общие потери от взломов криптовалют в 1,3 миллиарда долларов за первое полугодие. TRM Labs пришла к аналогичной цифре, отметив, что потери приближаются к отметке в 1 миллиард долларов только для DeFi. Таблица лидеров rekt.news, которая отслеживает отдельные эксплойты на сумму более 3 миллионов долларов, перечисляет более 30 инцидентов с 2026 года на данный момент, при этом только на два крупнейших приходится 575 миллионов долларов.

Что отличает 2026 год от предыдущих, так это не сумма в долларах. Это таксономия атак. Крупнейшие кражи года не использовали ошибки повторного входа, циклы флеш-кредитов или манипуляции оракулами. Они использовали людей. Социальная инженерия, перехват сессий, кража ключей валидаторов и захват управления теперь являются причиной большинства потерь по долларовой стоимости. Код прошел все аудиты. Люди вокруг него — нет.

Два взлома, один сценарий, 575 миллионов долларов потеряно

Определяющий момент года произошел в 18-дневном окне между 1 и 18 апреля.

1 апреля злоумышленники вывели из протокола Drift 285 миллионов долларов за 128 секунд. Drift была крупнейшей биржей перпетуалов на Solana. Эксплойт не коснулся ни одной строки логики смарт-контракта. Злоумышленники месяцами выдавали себя за количественную торговую фирму, посещали конференции, лично встречались с участниками Drift в нескольких странах и строили доверие, на котором держится эта индустрия.

К моменту атаки они получили предварительно подписанные полномочия от Совета безопасности Drift, используя постоянный nonce, легитимную функцию Solana. Они добавили в белый список бесполезный токен под названием CVT, внесли 500 миллионов его в качестве залога против поддельного оракула, которым управляли в течение трех недель, и вывели 285 миллионов долларов в USDC, SOL и ETH.

Аудит Neodyme 2024 года выявил именно этот механизм. В отчете отмечалось, что административные инструкции, такие как InitializeSpotMarket, принимают учетную запись оракула без какой-либо проверки. Это было оценено как информационное, поскольку только администратор может его вызвать. Два года спустя ключ администратора оказался в чужих руках, и информационная находка превратилась в девятизначный вывод средств.

Семнадцать дней спустя, 18 апреля, KelpDAO потерял 290 миллионов долларов через свой мост LayerZero. Метод был совершенно иным. Никаких конференций, никакого фальшивого торгового отдела. Кто-то 6 марта методом социальной инженерии воздействовал на разработчика LayerZero Labs, заполучил его сессионные ключи и использовал этот доступ для отравления RPC-инфраструктуры, питающей сеть верификаторов LayerZero. Внешние узлы были заглушены DDoS-атаками. Оставшиеся скомпрометированные узлы подписали поддельное кроссчейн-сообщение, и мост выпустил 116 500 необеспеченных rsETH.

Похищенные rsETH были немедленно внесены в Aave в качестве залога, под них были заняты реальные WETH, и выведены до того, как экстренный мультиподписной кошелек собрал достаточно подписей для приостановки. Общая заблокированная стоимость Aave упала на 6,28 миллиарда долларов за 48 часов. Девять протоколов заморозили рынки. Совет безопасности Arbitrum использовал чрезвычайные полномочия для захвата 30 766 ETH из кошелька атакующего в сети, что вызвало почти столько же разногласий, сколько и сама эксплойт.

Оба взлома прошли аудиты. Обе команды следовали стандартным практикам безопасности. Обе потеряли все из-за одного скомпрометированного ключа.

Конвейер Lazarus

Следователи связали и Drift, и KelpDAO с TraderTraitor, подгруппой северокорейской группы Lazarus. Mandiant, CrowdStrike, Elliptic и LayerZero совместно подтвердили атрибуцию KelpDAO. Elliptic связала Drift с тем же подразделением со средней и высокой степенью уверенности.

Это не ново. Lazarus стоял за взломом Bybit на 1,5 миллиарда долларов в феврале 2025 года, идентифицированным ончейн-исследователем ZachXBT в течение нескольких часов. До этого та же группа атаковала Radiant Capital, Ronin Bridge, WazirX и Harmony's Horizon Bridge в период с 2022 по 2024 год. Министерство финансов США, ФБР и CISA опубликовали совместные рекомендации, называя группу и ее тактику.

Что изменилось в 2026 году, так это сложность уровня социальной инженерии. Атакующие Drift строили отношения месяцами. Атакующие KelpDAO нацелились на учетные данные сеанса конкретного разработчика. В обоих случаях первоначальное вторжение произошло через доверие, а не через технологии. Техническая эксплуатация началась только после того, как человеческий уровень уже был скомпрометирован.

Ронгуй Гу из CertiK прямо заявил в интервью Forbes: «Протокол может пройти безупречный аудит кода и все равно потерять миллионы из-за скомпрометированного ключа администратора». Эта цитата теперь больше похожа на предупреждение, чем на наблюдение.

Bybit с тех пор подал в суд на Северную Корею, ее разведывательное агентство и группу Lazarus в федеральный суд США, пытаясь вернуть активы, украденные в результате взлома на 1,5 миллиарда долларов. Юридическая теория нова, но она подчеркивает, как мало вариантов у жертв, когда нападающий является суверенным государством.

Арифметика неприятна. Drift (285 миллионов долларов) плюс KelpDAO (290 миллионов долларов) равняется 575 миллионам долларов от одного субъекта угрозы за 18 дней. При общей сумме потерь за 2026 год в 1,3 миллиарда долларов на Lazarus приходится как минимум 44% всех украденных средств. Если включить взлом Bybit в конце февраля 2025 года, то скользящий показатель группы за 18 месяцев превышает 2 миллиарда долларов.

Мосты продолжают ломаться одинаково

Мосты — это мягкое подбрюшье криптовалют. Так было со времен взлома Ronin Bridge в 2022 году (624 миллиона долларов), взлома Wormhole (326 миллионов долларов) и взлома Nomad (190 миллионов долларов). Четыре года спустя картина не изменилась.

В 2026 году эксплойты мостов включают KelpDAO (290 миллионов долларов, компрометация одного верификатора), AFX Trade (24,15 миллиона долларов, пять скомпрометированных подписей валидаторов на мосту USDC Arbitrum) и VerusCoin (19,14 миллиона долларов в результате двух отдельных эксплойтов одного и того же моста Ethereum в мае и июле). Ошибка нижнего переполнения Cosmos EVM затронула три цепи подряд: MANTRA (3,6 миллиона долларов), TAC (7,5 миллиона долларов) и KiiChain (9,7 миллиона долларов), все через одну и ту же уязвимость повторного воспроизведения межшардовых квитанций.

Общая нить — верификация. Мосты должны подтвердить, что сообщение или транзакция в одной цепи действительны, прежде чем выполнять их в другой. Это подтверждение почти всегда полагается на небольшой набор подписантов, валидаторов или узлов-оракулов. Скомпрометируйте достаточное их количество, и мост сделает именно то, для чего он был создан: выпустит средства в целевой цепи на основе того, что он считает легитимным запросом из исходной цепи.

AFX Trade — пример того, насколько тонка грань. 22 июля пять скомпрометированных подписей валидаторов обеспечили кворум в две трети на его мосту Arbitrum, выведя 24,15 миллиона долларов в USDC. Атакующий перевел средства в Ethereum, обменял на 12 467,5 ETH и консолидировал в единый кошелек. Все это произошло через 49 дней после того, как AFX с гордостью рекламировал аудит безопасности от Zellic. Этот аудит задокументировал нулевое тестовое покрытие и оставил признания неисправленными. Окно спора на мосту составляло 200 секунд. Он ничего не оспорил.

Мост VerusCoin был атакован дважды: 11,6 миллиона долларов в мае, затем 7,54 миллиона долларов в июле. Тот же мост, другой пробел в той же нарушенной границе доверия. Во второй раз не было ни заявления, ни предложения вознаграждения, ни какого-либо общения.

Исправление известно, но редко применяется. Конфигурации с несколькими верификаторами, когда мост требует подтверждения от нескольких независимых сетей верификации перед выпуском средств, остановили бы и эксплойты KelpDAO, и AFX Trade. LayerZero публично обвинил KelpDAO в использовании конфигурации с одним верификатором. KelpDAO ответил данными Dune, показывающими, что 47% всех контрактов OApp LayerZero, более 1200 из них, используют точно такую же конфигурацию. За более чем два с половиной года и восемь задокументированных интеграционных разговоров KelpDAO утверждает, что LayerZero каждый раз проверял их настройку и не высказывал возражений.

Это настоящий скандал. Исправление существует. Инфраструктура его поддерживает. Почти никто им не пользуется.

Аудиты проверяют не ту поверхность

Rekt.news опубликовал в июле 2026 года редакционную статью под названием «Неправильная поверхность атаки», которая кристаллизовала то, о чем кричали эксплойты года: самые большие потери прошли аудиты, потому что аудиторы проверяли код, а код был в порядке.

CredShields прямо заявил в своем посмертном анализе Drift: поверхность атаки переместилась «вверх по стеку к управлению, к подписантам и к людям, создающим сами протоколы».

Традиционные аудиты смарт-контрактов проверяют Solidity или Rust на предмет повторного входа, переполнения и ошибок контроля доступа. Они не проверяют практики операционной безопасности, процедуры управления ключами, устойчивость к социальной инженерии или внецепочечную инфраструктуру, которая питает данными ончейн-контракты. Эксплойт KelpDAO произошел в RPC-инфраструктуре LayerZero, которая находилась вне всех областей аудита. Эксплойт Drift произошел через социальную инженерию, которая скомпрометировала ключ администратора, что не предназначен для обнаружения ни один аудит кода.

Эксплойт Coldcard — самый крайний пример. 30 июля 2026 года атакующие начали опустошать кошельки Bitcoin, защищенные аппаратными устройствами Coldcard. Ошибка в прошивке заменила аппаратный генератор случайных чисел на предсказуемое программное резервирование, сократив энтропию сидов кошельков до диапазона, доступного для перебора. Никакого фишинга, никакого вредоносного ПО, никакого украденного устройства. Атакующие провели вычисления на своих машинах, вывели адреса-кандидаты, сопоставили их с публичным блокчейном и бесплатно извлекли закрытые ключи.

Galaxy Research проследила первую волну до 1 082,65 BTC, украденных с 1 196 адресов за 41 минуту. К 7 августа подсчет с высокой степенью уверенности вырос до 1 596 BTC с примерно 7 300 адресов, а оценки с включением кандидатов превысили 2 055 BTC, или примерно 130 миллионов долларов. Было выявлено более 25 отдельных паттернов атак. По меньшей мере 15 независимых атакующих использовали один и тот же недостаток.

Coinkite, производитель Coldcard, выпустил предварительное уведомление в тот же день, а генеральный директор NVK опубликовал публичные извинения. Но обновление прошивки не могло исправить кошельки, чьи сиды уже были сгенерированы с нарушенной энтропией. Эти сиды нужно было полностью заменить.

Инцидент с Coldcard — это не взлом DeFi в традиционном смысле. Это нечто худшее: доказательство того, что проблема скомпрометированных ключей глубже, чем управление протоколом. Даже пользователи, которые сделали все, что рекомендует руководство по самостоятельному хранению, аппаратный кошелек, офлайн-подпись, отсутствие стороннего хранения, потеряли средства, потому что сама генерация ключей была ошибочной.

Что на самом деле это исправляет

Скучный ответ — правильный. Модель эксплойтов 2026 года имеет три точки отказа, и для каждой есть известное смягчение, которое большинство протоколов не приняли.

Управление ключами: Кошельки с многосторонними вычислениями (MPC) и аппаратные модули безопасности (HSM) с пороговой подписью устраняют риск одного ключа, который позволил взлом Drift. Задержки по времени (timelock) для действий администратора в сочетании с мониторингом в цепочке, который предупреждает, когда привилегированные транзакции поставлены в очередь, дают командам безопасности окно для реагирования. Вывод средств Drift за 128 секунд произошел потому, что не было задержки между компрометацией ключа и выводом средств.

Проверка мостов: Конфигурации с несколькими верификаторами, когда две или более независимые сети проверки должны согласиться, прежде чем мост выпустит средства, являются прямым ответом на отказ одного верификатора KelpDAO. LayerZero поддерживает это нативно. Тот факт, что 47% его приложений все еще работают с одним верификатором, — это проблема конфигурации, а не технологическая проблема.

Операционная безопасность: Никакой аудит кода не защитит от социальной инженерии. Протоколы, управляющие TVL с девятью нулями, нуждаются в специальных программах операционной безопасности: аппаратная аутентификация для всего привилегированного доступа, обязательные требования многосигнатурности, которые не могут быть обойдены одним подписантом, и обучение безопасности, которое рассматривает социальную инженерию как основной вектор угроз.

Ошибка недостаточного переполнения (underflow) в Cosmos EVM дает другой урок. Cosmos Labs знала об ошибке с апреля 2026 года, но недооценила ее серьезность. Когда она наконец была использована в MANTRA, TAC и KiiChain в августе, все три цепи остановились слишком поздно. Средства уже были переведены через мост. Ответственное раскрытие работает только в том случае, если получатели относятся к раскрытию со срочностью.

Атака на управление Term Labs (8,5 миллиона долларов, август 2026 года) указывает на еще один пробел. Почти нулевое участие избирателей позволило одному кошельку захватить контроль над хранилищами протокола с минимальными затратами, полностью обойдя задержку управления. Когда никто не голосует, управление — это просто еще одна поверхность атаки. Требования кворума, периоды блокировки голосов и механизмы-хранители, которые могут наложить вето на подозрительные предложения в течение периода проверки, являются стандартными инструментами, которые Term Labs не внедрила.

За чем следить

Вторая половина 2026 года покажет, рассматривает ли отрасль эти неудачи как уроки или как приемлемые издержки ведения бизнеса. Пять индикаторов расскажут эту историю:

Уровень внедрения нескольких верификаторов на LayerZero: Если процент OApps с одним верификатором значительно снизится с 47% к концу года, урок KelpDAO усвоен. Если он останется стабильным, ожидайте повторения.

Внедрение timelock для ключей администратора: Следите за протоколами с TVL выше 100 миллионов долларов, внедряющими обязательные задержки для привилегированных транзакций. Вывод средств Drift за 128 секунд должен сделать это обязательным.

Атрибуция Lazarus Group в новых эксплойтах: Министерство финансов США, Chainalysis и TRM Labs отслеживают активность Lazarus. Любая новая атрибуция TraderTraitor сигнализирует о том, что конвейер социальной инженерии группы остается операционным.

Внедрение исправлений Cosmos EVM в цепях IBC: Ошибка недостаточного переполнения затронула три цепи. Десятки других работают на том же коде. Скорость исправлений в экосистеме Cosmos покажет, улучшилась ли межцепочечная координация.

Выплаты и емкость страховых протоколов: Ончейн-страховщики, такие как Nexus Mutual и Sherlock, поглотили значительные претензии в первой половине 2026 года. Если емкость андеррайтинга сократится или премии резко возрастут, это сигнализирует о том, что рынок закладывает в цену продолжение атак на текущем уровне.

Сколько DeFi потерял из-за взломов в 2026 году?

По данным отчета CertiK Hack3d и Forbes, как минимум 1,3 миллиарда долларов за первую половину 2026 года. Рейтинг rekt.news перечисляет более 30 отдельных эксплойтов на сумму свыше 3 миллионов долларов за год, при этом два крупнейших — Drift Protocol (285 миллионов долларов) и KelpDAO (290 миллионов долларов) — в сумме составляют 575 миллионов долларов. Итоговая цифра за год вырастет еще больше после подсчета потерь за второе полугодие.

Какой был самый крупный взлом DeFi в 2026 году?

KelpDAO потерял приблизительно 290 миллионов долларов 18 апреля, когда злоумышленники скомпрометировали ключи сеанса разработчика LayerZero, отравили RPC-инфраструктуру, питающую сеть верификаторов моста, и выпустили 116 500 необеспеченных rsETH. Украденные токены были направлены в Aave в качестве залога, что вызвало падение TVL на 6,28 миллиарда долларов по всему кредитному протоколу и заморозку рынков на девяти отдельных платформах DeFi.

Как произошел взлом Drift Protocol?

Злоумышленники выдавали себя за количественную торговую фирму и в течение нескольких месяцев завоевывали доверие участников Drift Protocol через конференции и личные встречи. Они получили предварительно подписанные полномочия от Совета безопасности Drift, используя долговечный nonce, добавили в белый список поддельный токен под названием CVT с самоуправляемым оракулом, внесли его в качестве залога и вывели 285 миллионов долларов за 128 секунд. Эксплойт использовал только легитимные функции Solana и права администратора, а не ошибку в коде.

Действительно ли Северная Корея стоит за большинством крипто-взломов?

Группе Lazarus из Северной Кореи, в частности ее подразделению TraderTraitor, приписывают как минимум 575 миллионов долларов потерь DeFi в 2026 году в результате взломов Drift Protocol и KelpDAO. Вместе с взломом Bybit на 1,5 миллиарда долларов в феврале 2025 года, скользящий показатель группы за 18 месяцев превышает 2 миллиарда долларов. Mandiant, CrowdStrike, Elliptic, ФБР и Министерство финансов США опубликовали атрибуции, связывающие конкретные эксплойты с операциями Lazarus.

Почему крипто-мосты продолжают взламывать?

Мосты полагаются на небольшой набор валидаторов или узлов верификации, чтобы подтвердить, что межцепочечное сообщение является реальным, прежде чем выпускать средства в целевой цепочке. Если скомпрометировать достаточное количество этих подписантов, мост следует своим собственным правилам, выпуская средства в ответ на то, что он считает действительным запросом. Эксплойт KelpDAO использовал один скомпрометированный верификатор. Эксплойт AFX Trade использовал пять. Основная проблема заключается в том, что большинство мостов концентрируют доверие в слишком малом количестве сторон, и многие до сих пор используют конфигурации с одним верификатором, даже когда доступны альтернативы с несколькими верификаторами.

Что такое атака с использованием скомпрометированных ключей?

Атака с использованием скомпрометированных ключей — это когда кто-то получает контроль над закрытым ключом, ключом администратора или полномочиями подписи, которые имеют привилегированный доступ к средствам или конфигурации протокола. В 2026 году такие атаки обогнали эксплойты смарт-контрактов как основную причину потерь DeFi по долларовой стоимости. Злоумышленнику не нужно находить ошибку в коде. Им нужно найти человека, будь то через социальную инженерию, перехват сеанса, фишинг или инсайдерский доступ.

Могут ли аудиты смарт-контрактов предотвратить эти взломы?

Нет, по крайней мере, не те виды аудитов, которые большинство протоколов заказывают сегодня. Традиционные аудиты смарт-контрактов проверяют код на наличие ошибок, таких как повторный вход, переполнение и недостатки контроля доступа. Они не охватывают практики управления ключами, операционную безопасность, устойчивость к социальной инженерии или офчейн-инфраструктуру. Эксплойт KelpDAO произошел в RPC-слое LayerZero, вне рамок любого аудита. Эксплойт Drift произошел из-за многомесячной социальной инженерии. Оба протокола имели чистые аудиты на момент их эксплойтов.

Что такое взлом Coldcard и как он связан с безопасностью DeFi?

30 июля 2026 года злоумышленники начали выводить биткоины из аппаратных кошельков Coldcard после обнаружения ошибки в прошивке, которая заменила аппаратный генератор случайных чисел на предсказуемое программное резервное решение. Сиды стали поддаваться перебору. Galaxy Research отследила как минимум 130 миллионов долларов потерь в тысячах кошельков. Взлом Coldcard не является эксплойтом протокола DeFi, но он доказывает ту же мысль: когда сам ключ скомпрометирован, никакая ончейн-безопасность не имеет значения. Проблема не ограничивается смарт-контрактами или мостами. Она проходит через весь стек.

Эта статья носит информационный характер и не является финансовой или инвестиционной консультацией. Инвестиции в криптовалюты сопряжены со значительным риском. Всегда проводите собственное исследование перед принятием инвестиционных решений. Информация актуальна по состоянию на 4 сентября 2026 года.