Скомпрометовані ключі, а не зламаний код, тепер спричиняють більшість криптокрадіжок, і Північна Корея отримує по них гроші.
Підсумок
- Протоколи DeFi втратили щонайменше 1,3 мільярда доларів через експлойти за перші вісім місяців 2026 року, згідно з Forbes і CertiK, причому скомпрометовані приватні ключі вперше в історії обійшли помилки в смарт-контрактах як основний вектор атак.
- Протокол Drift втратив 285 мільйонів доларів 1 квітня після того, як зловмисники місяцями соціальною інженерією добиралися до адміністративного ключа, а потім спустошили протокол за 128 секунд. KelpDAO втратив 290 мільйонів доларів через 17 днів через один скомпрометований верифікатор на своєму мосту LayerZero.
- Група Lazarus з Північної Кореї (що діє як TraderTraitor) причетна щонайменше до 575 мільйонів доларів збитків 2026 року лише за зломами Drift і KelpDAO, тобто один державний актор становить приблизно 44% річного загального обсягу.
- Інфраструктура мостів залишається домінуючою точкою відмови. AFX Trade (24,15 мільйона доларів), VerusCoin (19,14 мільйона доларів у двох експлойтах) і Cosmos EVM underflow chain (20,8 мільйона доларів у MANTRA, TAC і KiiChain) — усі вони включали кросчейн-верифікаційні рівні, які виходили з ладу однаковим передбачуваним способом.
- Експлойт апаратного гаманця Coldcard (130 мільйонів доларів, 30 липня) довів, що проблема скомпрометованих ключів виходить за межі протоколів DeFi. Помилка в прошивці зробила сид-фрази вгадуваними, і зловмисники підібрали їх для тисяч гаманців, не торкнувшись жодної мережі.
Вісім місяців року минуло, а криптоіндустрія вже повторила той самий сценарій відмови достатньо разів, щоб заповнити підручник. Поверхня атак не змінилася. Протоколи продовжують довіряти невеликій кількості ключів, підписантів і вузлів верифікації, а зловмисники продовжують виявляти, що скомпрометувати одну людину дешевше, ніж зламати один смарт-контракт.
Цифри вражають. Звіт CertiK Hack3d H1 2026 і Forbes обидва оцінюють загальні збитки від криптозломів у 1,3 мільярда доларів за перше півріччя. TRM Labs отримала подібну цифру, зазначивши, що збитки були трохи нижче позначки в 1 мільярд доларів лише для DeFi. Таблиця лідерів rekt.news, яка відстежує окремі експлойти понад 3 мільйони доларів, налічує понад 30 інцидентів з 2026 року на сьогодні, причому лише два найбільші становлять 575 мільйонів доларів.
Що відрізняє 2026 рік від попередніх, це не сума в доларах. Це таксономія атак. Найбільші крадіжки року не використовували помилки реентрантності, цикли флеш-позик чи маніпуляції оракулами. Вони експлуатували людей. Соціальна інженерія, викрадення сесій, крадіжка ключів валідаторів і захоплення управління тепер спричиняють більшість збитків у доларовому вираженні. Код пройшов усі аудити. Люди навколо нього — ні.
Два зломи, один сценарій, 575 мільйонів доларів зникли
Визначальний момент року стався у 18-денний період між 1 і 18 квітня.
1 квітня зловмисники спустошили протокол Drift на 285 мільйонів доларів за 128 секунд. Drift був найбільшою біржею перпетуалів на Solana. Експлойт не торкнувся жодного рядка логіки смарт-контракту. Зловмисники місяцями видавали себе за кількісну торгову фірму, відвідували конференції, особисто зустрічалися з учасниками Drift у кількох країнах і будували довіру, на якій тримається ця індустрія.
На момент атаки вони вже мали попередньо підписану авторизацію від Ради безпеки Drift, використовуючи постійний nonce, легітимну функцію Solana. Вони внесли в білий список нікчемний токен під назвою CVT, внесли 500 мільйонів цих токенів як заставу проти фейкового оракула, яким контролювали протягом трьох тижнів, і вивели 285 мільйонів доларів у USDC, SOL та ETH.
Аудит Neodyme 2024 року виявив саме цей механізм. У звіті зазначалося, що адміністративні інструкції, такі як InitializeSpotMarket, приймають акаунт оракула без жодної валідації. Це було оцінено як інформаційне, оскільки лише адміністратор міг його викликати. Через два роки адміністративний ключ опинився в чужих руках, і інформаційне зауваження стало виходом на дев'ять цифр.
Сімнадцять днів потому, 18 квітня, KelpDAO втратив 290 мільйонів доларів через міст LayerZero. Метод був зовсім іншим. Жодних конференцій, жодного фейкового торгового відділу. Хтось соціальною інженерією вплинув на розробника LayerZero Labs 6 березня, викрав їхні сесійні ключі та використав цей доступ, щоб отруїти RPC-інфраструктуру, яка живить мережу верифікаторів LayerZero. Зовнішні вузли були заглушені DDoS-атаками. Решта скомпрометованих вузлів підписала підроблене кросчейн-повідомлення, і міст викарбував 116 500 незабезпечених rsETH.
Вкрадені rsETH одразу пішли в Aave як застава, позичили реальний WETH під них самих і були виведені до того, як екстрений мультисиг зібрав достатньо підписів для паузи. Загальна заблокована вартість Aave впала на 6,28 мільярда доларів за 48 годин. Дев'ять протоколів заморозили ринки. Рада безпеки Arbitrum використала надзвичайні повноваження, щоб конфіскувати 30 766 ETH з гаманця атакувальника в ончейні, що розділило думки майже так само, як і сам експлойт.
Обидва злами пройшли аудити. Обидві команди дотримувалися стандартних практик безпеки. Обидві втратили все через один скомпрометований ключ.
Конвеєр Lazarus
Слідчі пов'язали і Drift, і KelpDAO з TraderTraitor, підгрупою північнокорейської групи Lazarus. Mandiant, CrowdStrike, Elliptic та LayerZero спільно підтвердили атрибуцію KelpDAO. Elliptic пов'язав Drift з тим самим підрозділом із середньо-високою впевненістю.
Це не новина. Lazarus стояв за зламом Bybit на 1,5 мільярда доларів у лютому 2025 року, ідентифікованим ончейн-дослідником ZachXBT протягом годин. До цього та сама група атакувала Radiant Capital, міст Ronin, WazirX та міст Horizon від Harmony протягом 2022–2024 років. Міністерство фінансів США, ФБР та CISA опублікували спільні рекомендації, називаючи групу та її тактики.
Що змінилося у 2026 році, так це витонченість рівня соціальної інженерії. Атакувальники Drift будували стосунки місяцями. Атакувальники KelpDAO націлилися на конкретні облікові дані сесії розробника. В обох випадках початкове вторгнення сталося через довіру, а не технології. Технічна експлуатація почалася лише після того, як людський рівень уже був скомпрометований.
Ронгуй Гу з CertiK сказав прямо в інтерв'ю Forbes: «Протокол може пройти бездоганний аудит коду і все одно втратити мільйони через скомпрометований ключ адміністратора». Ця цитата тепер читається більше як попередження, ніж спостереження.
Bybit відтоді подав до суду на Північну Корею, її розвідувальне агентство та групу Lazarus у федеральному суді США, намагаючись повернути активи зі зламу на 1,5 мільярда доларів. Юридична теорія нова, але вона підкреслює, як мало варіантів у жертв, коли атакувальник є суверенною державою.
Математика невтішна. Drift (285 мільйонів доларів) плюс KelpDAO (290 мільйонів доларів) дорівнює 575 мільйонам доларів від одного загрозливого актора за 18 днів. Проти загальної суми втрат за 2026 рік у 1,3 мільярда доларів Lazarus становить щонайменше 44% усіх вкрадених коштів. Якщо включити злам Bybit з кінця лютого 2025 року, загальний підсумок групи за 18 місяців перевищує 2 мільярди доларів.
Мости продовжують ламатися тим самим способом
Мости — це м'яке підчерев'я криптовалют. Вони такими були з часів зламу мосту Ronin у 2022 році (624 мільйони доларів), зламу Wormhole (326 мільйонів доларів) та зламу Nomad (190 мільйонів доларів). Чотири роки потому картина не змінилася.
У 2026 році експлойти мостів включають KelpDAO (290 мільйонів доларів, компрометація одного верифікатора), AFX Trade (24,15 мільйона доларів, п'ять скомпрометованих підписів валідаторів на мосту USDC в Arbitrum) та VerusCoin (19,14 мільйона доларів у двох окремих експлойтах того самого мосту Ethereum у травні та липні). Помилка нижнього переповнення Cosmos EVM вразила три ланцюги швидко послідовно: MANTRA (3,6 мільйона доларів), TAC (7,5 мільйона доларів) та KiiChain (9,7 мільйона доларів), усі через ту саму вразливість відтворення крос-шардових чеків.
Спільною ниткою є верифікація. Мости повинні підтвердити, що повідомлення або транзакція на одному ланцюжку є дійсними, перш ніж виконувати її на іншому. Це підтвердження майже завжди покладається на невелику групу підписувачів, валідаторів або оракулів. Якщо скомпрометувати достатню їх кількість, міст робить саме те, для чого він був створений: вивільняє кошти на цільовому ланцюжку проти того, що він вважає легітимним запитом з вихідного ланцюжка.
AFX Trade є прикладом того, наскільки тонкою є межа. 22 липня п'ять скомпрометованих підписів валідаторів досягли кворуму дві третини на його мосту Arbitrum, вивівши 24,15 мільйона доларів у USDC. Атакуючий перемістив кошти на Ethereum, обміняв на 12 467,5 ETH і консолідував в один гаманець. Все це сталося через 49 днів після того, як AFX з гордістю рекламував аудит безпеки від Zellic. Цей аудит задокументував нульове покриття тестами і залишив підтвердження невиправленими. Вікно оскарження на мосту становило 200 секунд. Воно нічого не оскаржило.
Міст VerusCoin був атакований двічі: 11,6 мільйона доларів у травні, потім 7,54 мільйона доларів у липні. Той самий міст, різні прогалини в одному й тому ж зламаному кордоні довіри. Вдруге не було жодної заяви, жодної пропозиції винагороди, жодного спілкування взагалі.
Виправлення відоме, але рідко застосовується. Конфігурації з кількома верифікаторами, де міст вимагає підтвердження від кількох незалежних мереж верифікації перед вивільненням коштів, зупинили б як експлойти KelpDAO, так і AFX Trade. LayerZero публічно звинуватив KelpDAO у використанні конфігурації з одним верифікатором. KelpDAO відповів даними Dune, які показують, що 47% усіх контрактів LayerZero OApp, понад 1200 з них, використовують точно таку ж конфігурацію. За два з половиною роки і вісім задокументованих інтеграційних розмов, KelpDAO стверджує, що LayerZero щоразу переглядав їхню конфігурацію і не висував жодних заперечень.
Це справжній скандал. Виправлення існує. Інфраструктура його підтримує. Майже ніхто ним не користується.
Аудити перевіряють не ту поверхню
Rekt.news опублікував у липні 2026 року редакційну статтю під назвою «Wrong Attack Surface», яка кристалізувала те, що кричали експлойти року: найбільші втрати пройшли аудити, тому що аудитори перевіряли код, а код був у порядку.
CredShields прямо заявив у своєму пост-мортемі Drift: поверхня атаки перемістилася «вгору по стеку до управління, до підписувачів і до людей, які самі будують протоколи».
Традиційні аудити смарт-контрактів перевіряють Solidity або Rust на наявність помилок реентрантності, переповнення та контролю доступу. Вони не перевіряють практики операційної безпеки, процедури управління ключами, стійкість до соціальної інженерії або позаланцюгову інфраструктуру, яка живить дані для он-чейн контрактів. Експлойт KelpDAO стався в RPC-інфраструктурі LayerZero, яка знаходилася поза межами всіх аудитів. Експлойт Drift стався через соціальну інженерію, яка скомпрометувала адміністративний ключ, що жоден аудит коду не призначений виявити.
Експлойт Coldcard є найбільш екстремальним прикладом. 30 липня 2026 року атакуючі почали спустошувати біткоїн-гаманці, захищені апаратними пристроями Coldcard. Помилка у прошивці замінила апаратний генератор випадкових чисел на передбачуваний програмний резервний, зменшивши ентропію сидів гаманців до діапазону, який можна підібрати перебором. Жодного фішингу, жодного шкідливого програмного забезпечення, жодного вкраденого пристрою. Атакуючі виконали обчислення на власних машинах, вивели можливі адреси, зіставили їх з публічним блокчейном і безкоштовно отримали приватні ключі.
Galaxy Research простежила першу хвилю до 1 082,65 BTC, вкрадених з 1 196 адрес за 41 хвилину. До 7 серпня підрахунок з високою впевненістю зріс до 1 596 BTC з приблизно 7 300 адрес, а оцінки з включенням кандидатів перевищили 2 055 BTC, або приблизно 130 мільйонів доларів. Було виявлено понад 25 окремих моделей атак. Принаймні 15 незалежних атакуючих використали одну й ту ж ваду.
Coinkite, виробник Coldcard, того ж дня опублікував попереднє повідомлення, а генеральний директор NVK опублікував публічні вибачення. Але оновлення прошивки не могло виправити гаманці, чиї сиди вже були згенеровані зі зламаною ентропією. Ці сиди потрібно було повністю замінити.
Інцидент з Coldcard не є хаком DeFi у традиційному розумінні. Це щось гірше: доказ того, що проблема скомпрометованих ключів лежить глибше, ніж управління протоколом. Навіть користувачі, які зробили все, що рекомендує посібник із самозберігання: апаратний гаманець, офлайн-підписання, відсутність стороннього зберігання, втратили кошти, тому що сама генерація ключів була дефектною.
Що насправді це виправляє
Нудна відповідь є правильною. Патерн експлойтів 2026 року має три точки відмови, і кожна з них має відоме пом'якшення, яке більшість протоколів не впровадили.
Управління ключами: Гаманці з багатосторонніми обчисленнями (MPC) та апаратні модулі безпеки (HSM) з пороговим підписанням усувають ризик одного ключа, який дозволив злом Drift. Затримки з таймлоком на адміністративні дії, у поєднанні з ончейн-моніторингом, який попереджає, коли привілейовані транзакції поставлені в чергу, дають командам безпеки вікно для реагування. Дренаж Drift за 128 секунд стався тому, що не було затримки між компрометацією ключа та виведенням коштів.
Верифікація мостів: Багатоверифікаторні конфігурації, де дві або більше незалежних мереж верифікації повинні погодитися, перш ніж міст випустить кошти, є прямою відповіддю на відмову одного верифікатора KelpDAO. LayerZero підтримує це нативно. Той факт, що 47% його застосунків все ще працюють з одним верифікатором, є проблемою конфігурації, а не технології.
Операційна безпека: Жоден аудит коду не може захистити від соціальної інженерії. Протоколи, що керують дев'ятизначним TVL, потребують спеціальних програм операційної безпеки: апаратно-забезпечена автентифікація для всього привілейованого доступу, обов'язкові вимоги мультипідпису, які не можуть бути обійдені одним підписувачем, та навчання з безпеки, яке розглядає соціальну інженерію як основний вектор загроз.
Помилка андерфлоу Cosmos EVM пропонує інший урок. Cosmos Labs знала про помилку з квітня 2026 року, але недооцінила її серйозність. Коли її нарешті використали в MANTRA, TAC та KiiChain у серпні, всі три ланцюги зупинилися занадто пізно. Кошти вже були переведені через міст. Відповідальне розкриття працює лише тоді, коли отримувачі ставляться до розкриття з терміновістю.
Атака на управління Term Labs ($8,5 мільйона, серпень 2026 року) вказує на ще один прогалину. Майже нульова участь виборців дозволила одному гаманцю захопити контроль над сховищами протоколу за мінімальну вартість, повністю обійшовши затримку управління. Коли ніхто не голосує, управління є просто ще однією поверхнею атаки. Вимоги кворуму, періоди блокування голосів та механізми опікунів, які можуть накласти вето на підозрілі пропозиції протягом періоду перегляду, є стандартними інструментами, які Term Labs не впровадила.
На що звернути увагу
Друга половина 2026 року визначить, чи розглядає індустрія ці невдачі як уроки чи як прийнятні витрати ведення бізнесу. П'ять індикаторів розкажуть історію:
Рівень впровадження багатоверифікаторності на LayerZero: Якщо відсоток OApps з одним верифікатором значно знизиться з 47% до кінця року, урок KelpDAO засвоєно. Якщо він залишиться стабільним, очікуйте повторення.
Впровадження таймлоків на адміністративних ключах: Слідкуйте за протоколами з TVL понад 100 мільйонів доларів, які впроваджують обов'язкові затримки на привілейовані транзакції. Дренаж Drift за 128 секунд має зробити це обов'язковим.
Атрибуція Lazarus Group у нових експлойтах: Міністерство фінансів США, Chainalysis та TRM Labs відстежують діяльність Lazarus. Будь-яка нова атрибуція TraderTraitor сигналізує, що конвеєр соціальної інженерії групи залишається операційним.
Впровадження патчів Cosmos EVM у ланцюгах IBC: Помилка андерфлоу вразила три ланцюги. Десятки інших працюють на тому ж коді. Швидкість патчінгу в екосистемі Cosmos покаже, чи покращилася міжланцюгова координація.
Виплати та потужність страхових протоколів: Ончейн-страхові провайдери, такі як Nexus Mutual та Sherlock, поглинули значні претензії в першій половині 2026 року. Якщо андеррайтингова потужність зменшиться або премії зростуть, це сигналізує, що ринок оцінює продовження атак на поточному рівні.
Скільки DeFi втратив через злами у 2026 році?
Щонайменше 1,3 мільярда доларів за першу половину 2026 року, згідно зі звітом Hack3d від CertiK та Forbes. Рейтинг rekt.news налічує понад 30 окремих експлойтів на суму понад 3 мільйони доларів за рік, причому два найбільші — Drift Protocol (285 мільйонів доларів) та KelpDAO (290 мільйонів доларів) — разом становлять 575 мільйонів доларів. Показник за повний рік зросте ще більше після підрахунку збитків за друге півріччя.
Яким був найбільший злом DeFi у 2026 році?
KelpDAO втратив приблизно 290 мільйонів доларів 18 квітня, коли зловмисники скомпрометували сесійні ключі розробника LayerZero, отруїли RPC-інфраструктуру, що живить мережу верифікаторів моста, та викарбували 116 500 незабезпечених rsETH. Вкрадені токени були спрямовані в Aave як забезпечення, що спричинило падіння TVL на 6,28 мільярда доларів у кредитному протоколі та замороження ринку на дев'яти окремих DeFi-платформах.
Як працював злом Drift Protocol?
Зловмисники видавали себе за кількісну торгову фірму і протягом кількох місяців завойовували довіру учасників Drift Protocol через конференції та особисті зустрічі. Вони отримали попередньо підписані повноваження від Ради безпеки Drift, використовуючи постійний nonce, внесли до білого списку фейковий токен під назвою CVT із самоконтрольованим оракулом, внесли його як забезпечення та вивели 285 мільйонів доларів за 128 секунд. Експлойт використовував лише легітимні функції Solana та права адміністратора, а не помилку в коді.
Чи справді Північна Корея стоїть за більшістю криптозломів?
Група Lazarus із Північної Кореї, зокрема її підрозділ TraderTraitor, причетна щонайменше до 575 мільйонів доларів збитків DeFi у 2026 році через злами Drift Protocol та KelpDAO. Разом із зломом Bybit на 1,5 мільярда доларів у лютому 2025 року, загальний показник групи за 18 місяців перевищує 2 мільярди доларів. Mandiant, CrowdStrike, Elliptic, ФБР та Міністерство фінансів США опублікували атрибуції, що пов'язують конкретні експлойти з операціями Lazarus.
Чому криптомости продовжують зламувати?
Мости залежать від невеликої групи валідаторів або вузлів верифікації, щоб підтвердити, що кросчейн-повідомлення є справжнім, перш ніж вивільнити кошти на цільовому ланцюзі. Якщо скомпрометувати достатню кількість цих підписувачів, міст діє за власними правилами, вивільняючи кошти проти того, що він вважає дійсним запитом. Експлойт KelpDAO використав один скомпрометований верифікатор. Експлойт AFX Trade використав п'ять. Основна проблема полягає в тому, що більшість мостів концентрують довіру в занадто малій кількості сторін, і багато хто досі працює з конфігурацією одного верифікатора, навіть коли доступні багатоверифікаторні альтернативи.
Що таке атака з використанням скомпрометованого ключа?
Атака з використанням скомпрометованого ключа — це коли хтось отримує контроль над закритим ключем, ключем адміністратора або правом підпису, яке має привілейований доступ до коштів або конфігурації протоколу. У 2026 році ці атаки обігнали експлойти смарт-контрактів як основну причину втрат DeFi за доларовим обсягом. Зловмиснику не потрібно знаходити помилку в коді. Йому потрібно знайти людину, чи то через соціальну інженерію, викрадення сесії, фішинг або інсайдерський доступ.
Чи можуть аудити смарт-контрактів запобігти цим зломам?
Ні, принаймні не той вид аудитів, які більшість протоколів замовляють сьогодні. Традиційні аудити смарт-контрактів перевіряють код на наявність помилок, таких як реентрантність, переповнення та недоліки контролю доступу. Вони не охоплюють практики управління ключами, операційну безпеку, стійкість до соціальної інженерії або позаланцюгову інфраструктуру. Експлойт KelpDAO стався в RPC-шарі LayerZero, поза межами будь-якого аудиту. Експлойт Drift стався через місяці соціальної інженерії. Обидва протоколи мали чисті аудити на момент їхніх експлойтів.
Що таке злом Coldcard і як він пов'язаний із безпекою DeFi?
30 липня 2026 року зловмисники почали виводити біткоїни з апаратних гаманців Coldcard після виявлення помилки в прошивці, яка замінила апаратний генератор випадкових чисел на передбачуваний програмний резервний механізм. Сиди стали вразливими до перебору. Galaxy Research відстежила щонайменше 130 мільйонів доларів збитків у тисяч гаманців. Злом Coldcard не є експлойтом протоколу DeFi, але він доводить той самий момент: коли сам ключ скомпрометований, жодна ончейн-безпека не має значення. Проблема не обмежується смарт-контрактами чи мостами. Вона проходить через весь стек.
Ця стаття має інформаційний характер і не є фінансовою чи інвестиційною порадою. Інвестиції в криптовалюти несуть значний ризик. Завжди проводьте власне дослідження перед прийняттям інвестиційних рішень. Інформація є точною станом на 4 вересня 2026 року.






