Сколько проектов взломали на крипторынке. Какие новые векторы атак появились в 2026 году :: РБК.Крипто
Криптопроекты потеряли более $1 млрд из-за взломов в 2026 году
В результате хакерских атак криптопользователи потеряли сотни миллионов долларов. С января по июнь этого года число атак достигло рекордного числа
В первом полугодии 2026 года в результате хакерских атак криптопроекты потеряли $1,1 млрд, а число инцидентов за подобный период достигло рекордных 212, согласно отчету компании Blockaid. Первые шесть месяцев года названы экспертами «самым хакерским полугодием за всю историю наблюдений», имея в виду количество инцидентов, а не сумму украденных средств.

Наибольший объем украденных активов, как указано в отчете, потерян из-за человеческого фактора: почти три четверти всех украденных средств или $789 млн пришлись на случаи, когда злоумышленники получали доступ к приватным ключам или правам администраторов проектов. Таких инцидентов было немного, но некоторые обошлись в сотни миллионов долларов, как в случае с взломами Drift на $285 млн и KelpDAO на $292 млн.
При этом по числу самих атак лидируют технические ошибки в коде смарт-контрактов — их подавляющее большинство, но ущерб от них в разы меньше, поскольку хакеры чаще атакуют мелкие протоколы.
Телеграм-канал «РБК-Крипто» — подпишитесь и будьте в курсе самых главных и актуальных новостей о криптовалюте.
Присоединяйтесь к форуму «РБК-Крипто» в Telegram для обсуждения новостей и тенденций криптомира.
По оценке компании, крупнейшую долю похищенных средств обеспечили хакеры, связанные с КНДР — как раз им и приписывают взломы Drift и KelpDAO: «Схема работы социальной инженерии LinkedIn, приводящая к компрометации приватных ключей, стала причиной двух из четырех крупнейших инцидентов за первое полугодие. И нет никаких структурных оснований для ее прекращения».
Что касается блокчейнов, то большую долю средств потеряли проекты в сетях Ethereum ($332 млн) и Solana ($326 млн). В отчете Blockaid также выделили новый тип атак — на искусственный интеллект (ИИ), отметив его как один из ключевых трендов в сфере кибербезопасности в первом полугодии 2026 года.
Отдельно отметили инцидент, когда была атакована платформа Bankr, где обманули не человека, а ИИ-агента, заставив его одобрить несанкционированную транзакцию на $216 тысяч. В отчете подчеркивается, что атаки на ИИ-агентов представляют собой принципиально новый вектор. И такие уязвимости не входили в стандартные сферы аудита безопасности в 2025 году, что делает его особенно опасным.
Ранее, на фоне волны взломов в этом году эксперты отметили немаловажную роль современных ИИ. Они считают, что искусственный интеллект обладает «сверхчеловеческими» навыками в поиске уязвимостей и теперь угрожают безопасности всей индустрии децентрализованных финансов (DeFi).