Збитки від крипто-інцидентів безпеки досягли 1,1 мільярда доларів у 212 підтверджених випадках протягом першої половини 2026 року, згідно зі звітом H1, опублікованим Blockaid 28 липня.
Підсумок
- 212 підтверджених інцидентів спричинили збитки на 1,1 мільярда доларів протягом рекордних перших шести місяців 2026 року у світі.
- 74% вкрадених коштів стали результатом операційних збоїв безпеки, а не експлуатації коду смарт-контрактів.
- Один кластер, пов'язаний з КНДР, становив 55% збитків, згідно з набором даних підтверджених інцидентів Blockaid.
Blockaid описав кількість інцидентів за шість місяців як рекордну і заявив, що підтвердив більше експлойтів за H1, ніж за весь 2025 рік.
Операційні атаки на безпеку спричинили 74% вкраденої вартості, тоді як один кластер, пов'язаний з Корейською Народно-Демократичною Республікою, становив 55%. Blockaid також заявив, що кількість інцидентів була у 3,4 рази більшою, ніж загальна кількість за 2025 рік, хоча компанії з безпеки використовують різні визначення та методи покриття при складанні галузевих оцінок збитків.
Blockaid каже, що операційні збої спричинили збитки від крипто-безпеки
Дані Blockaid вказують на зсув від атак, які залежать лише від дефектного коду смарт-контрактів. Зламані пристрої, привілейовані облікові дані, приватні ключі, системи підписання та позаланцюгова інфраструктура спричинили більшу частину виміряних збитків. Ці атаки можуть генерувати легітимні на вигляд блокчейн-транзакції, оскільки авторизовані облікові дані їх схвалюють.
Така закономірність зменшує захист, який надають лише аудити коду. Аудити можуть виявити дефекти контрактів, але вони не можуть зупинити скомпрометованого адміністратора від підписання шкідливої транзакції або запобігти верифікатору моста, який покладається на отруєну інфраструктуру. Blockaid заявив, що нові вектори атак з'явилися протягом H1, і попередив, що деякі з них можуть розширитися у другій половині.
Ethereum і Solana зазнали різних моделей атак
Проєкти, пов'язані з Ethereum, втратили близько 332 мільйонів доларів, згідно зі звітом Blockaid, причому вразливості коду відповідальні за більшу частину цієї суми. Найбільшим випадком, пов'язаним з Ethereum, був KelpDAO, де зловмисники вивільнили 116 500 rsETH вартістю приблизно 292 мільйони доларів з контракту моста після фальсифікації повідомлення вихідного ланцюга.
Проєкти, пов'язані з Solana, втратили близько 326 мільйонів доларів. Понад 98% походило від скомпрометованих ключів та інфраструктури підписання, а не від помилок у смарт-контрактах, виявив Blockaid. Drift Protocol і Step Finance становили більшу частину цієї суми, тоді як менші інциденти, пов'язані з кодом, торкнулися таких проєктів, як Raydium і Volo.
Порівняння мереж не встановлює, що один блокчейн є принципово безпечнішим. Натомість воно відображає, які застосунки були атаковані і як їхні команди керували привілейованим доступом. Один великий інцидент також може домінувати над шестимісячним загальним показником мережі.
KelpDAO і Drift домінували у крадіжках H1
Chainalysis пов'язала атаку на KelpDAO 18 квітня з північнокорейською групою Lazarus. Її розслідування виявило, що зловмисники скомпрометували внутрішні RPC-вузли та порушили роботу зовнішніх вузлів, що призвело до того, що система з одним верифікатором прийняла фальшиву подію спалення. Тоді міст на стороні Ethereum вивільнив rsETH, хоча жодні відповідні токени не були знищені на вихідному ланцюзі.
Як повідомляв crypto.news, KelpDAO завершив операційну фазу свого плану відновлення 25 травня після переказу останнього траншу у розмірі 20 373,72 rsETH у свій адаптер моста. Карбування, погашення та винагороди відновилися, хоча судові процеси та спірні вимоги, пов'язані із замороженими коштами, залишилися невирішеними.
Drift зазнав окремої атаки з привілейованим доступом 1 квітня. Chainalysis повідомила, що зловмисники використовували місяці соціальної інженерії та попередньо підписані транзакції з постійним nonce, щоб отримати адміністративний контроль. У оновленні щодо відновлення від 16 квітня Drift оцінила вкрадені активи у 295,7 мільйона доларів, що перевищує попередню оцінку приблизно у 285 мільйонів доларів, яку використовували Blockaid та кілька слідчих.
У пов'язаних матеріалах crypto.news повідомило, що Step Finance припинила роботу після того, як зловмисники скомпрометували пристрої керівництва та вивели до 40 мільйонів доларів з активів, контрольованих казначейством. Компанія повернула близько 4,7 мільйона доларів, але заявила, що переговори про фінансування та придбання не привели до сталого шляху розвитку.
Відновлення триває, поки вкрадені кошти залишаються активними
Drift запропонувала пул відновлення, підтриманий доходами біржі, Tether та іншими партнерами. Його план включав до 127,5 мільйона доларів запропонованої підтримки від Tether, 20 мільйонів доларів від інших партнерів та окремий передаваний токен відновлення. Протокол заявив, що його перезапуск вимагатиме аудитів від OtterSec та Asymmetric, виділених пристроїв для підписання, тимчасових блокувань та переробленої мультипідписної схеми.
Крадіжка залишається активною справою в блокчейні. Як повідомлялося раніше, гаманець, пов'язаний з експлуататором Drift, перемістив 23 095,1 Ether (близько 44,4 мільйона доларів) у Tornado Cash між 23 і 24 липня після приблизно трьох місяців бездіяльності.
Blockaid очікує, що команди більше зосередяться на перевірках намірів транзакцій, ізольованих пристроях для підписання, розділенні ключів та моніторингу мостів та інфраструктури. Ці заходи є рекомендаціями компанії, а не гарантіями.
Наступні підтверджені оновлення надійдуть від умов токена відновлення Drift та графіка перезапуску, процесу подання претензій Step Finance, судових розглядів, пов'язаних із замороженими коштами KelpDAO, та будь-яких арештів активів, оголошених правоохоронними органами.






