Depositphotos
Компанія з блокчейн-безпеки Blockaid зафіксувала 212 атак на криптопроєкти за перші шість місяців 2026 року — це в 3,4 раза більше інцидентів, ніж за весь 2025-й. Сумарні збитки перевищили $1,1 млрд, а звіт компанії вперше в історії фіксує випадок, коли зловмисник обманом змусив ШІ-агента підписати шахрайську транзакцію.
За даними Blockaid, перше півріччя 2026-го стало “найбільш зламаним” за весь час спостережень — саме за кількістю верифікованих інцидентів, а не за сумою збитків. У 2025 році загальні втрати були навіть вищими через один надвеликий злом біржі Bybit на $1,5 млрд — цього разу подібної “мегакрадіжки” не було, зате кількість атак зросла драматично: пік стався у червні, коли зафіксували 57 окремих інцидентів лише за місяць.
На хакерський кластер Trader Traitor, пов’язаний із північнокорейським Lazarus Group, припало близько $609 млн, або 55% усіх втрат півріччя. Саме цій групі приписують дві наймасштабніші атаки періоду — на міст протоколу LayerZero KelpDAO ($292 млн, 116 500 rsETH) і на Drift Protocol ($285 млн), які сталися з різницею лише у 17 днів. Разом з ще одним зломом Humanity Protocol на $32 млн ці атаки принесли групі основну частину доходу.
Чотири найбільші інциденти півріччя сукупно забрали $707 млн — 64% усіх втрат. Найчастіший сценарій — соціальна інженерія через LinkedIn, яка призводить до компрометації підписантів мультипідписних гаманців. У Blockaid попереджають: цей робочий шаблон уже спричинив два з чотирьох найбільших інцидентів півріччя, і немає жодних структурних причин, щоб він припинився.
74% усіх втрат у доларовому вираженні спричинені саме компрометацією приватних ключів та інфраструктури підписання, а не вразливостями у смарт-контрактах. Показовий приклад — мережа Solana: там понад 98% із $326 млн збитків повʼязані саме з викраденими ключами. Для порівняння, втрати в екосистемі Ethereum ($332 млн) переважно спричинені класичними вразливостями коду в протоколах рестейкінгу, стейблкоїнів, мостів і DEX.
Окремо у звіті виділено перший задокументований випадок експлуатації вразливості AI prompt injection у крипторинку: у травні зловмисник надіслав торговому боту Bankr на платформі X приховану команду, замасковану під код Морзе, і змусив підключеного до нього ШІ-агента Grok підписати несанкціонований переказ на $216 тисяч. Атака стала можливою через NFT-членство в Bankr Club, яке відкрило гаманцю розширені права на перекази й свопи, — після чого достатньо було одного повідомлення, щоб система виконала його як пряму команду.
У Blockaid зазначають: злам Bankr на $216 тисяч став першим подібним випадком, а кількість розгорнутих ШІ-агентів зростає приблизно вдесятеро щороку, тож у другому півріччі варто очікувати кількох подібних інцидентів — спершу через prompt injection, а згодом через зловживання інструментами агентів і несанкціоноване підписання транзакцій.
Динаміка звіту показує зсув фокусу атак: якщо раніше основним ризиком були вразливості смарт-контрактів, то тепер зловмисники дедалі частіше атакують людей і процеси — соціальну інженерію, приватні ключі й нові ШІ-інструменти з надто широкими правами доступу. У Blockaid прогнозують, що саме ці вектори — а не класичні баги в коді — визначатимуть безпекову картину крипторинку у другій половині 2026 року.
Джерело: The Block
Контент сайту призначений для осіб віком від 21 року. Переглядаючи матеріали, ви підтверджуєте свою відповідність віковим обмеженням.
Cуб'єкт у сфері онлайн-медіа; ідентифікатор медіа - R40-06029.