Новини Крипто 07.08.2026 comment views icon 0

$1,1 млрд за 212 атак: перше півріччя 2026 року стало найбільш "хакерським" в історії криптовалют

author avatar

Андрій Шадрін

Автор новин

$1,1 млрд за 212 атак: перше півріччя 2026-го стало найбільш "хакерським" в історії криптовалют
Depositphotos

Компанія з блокчейн-безпеки Blockaid зафіксувала 212 атак на криптопроєкти за перші шість місяців 2026 року — це в 3,4 раза більше інцидентів, ніж за весь 2025-й. Сумарні збитки перевищили $1,1 млрд, а звіт компанії вперше в історії фіксує випадок, коли зловмисник обманом змусив ШІ-агента підписати шахрайську транзакцію.


Рекордна кількість атак, але не рекордна сума

За даними Blockaid, перше півріччя 2026-го стало “найбільш зламаним” за весь час спостережень — саме за кількістю верифікованих інцидентів, а не за сумою збитків. У 2025 році загальні втрати були навіть вищими через один надвеликий злом біржі Bybit на $1,5 млрд — цього разу подібної “мегакрадіжки” не було, зате кількість атак зросла драматично: пік стався у червні, коли зафіксували 57 окремих інцидентів лише за місяць.

Північнокорейське угруповання Lazarus — головний бенефіціар

На хакерський кластер Trader Traitor, пов’язаний із північнокорейським Lazarus Group, припало близько $609 млн, або 55% усіх втрат півріччя. Саме цій групі приписують дві наймасштабніші атаки періоду — на міст протоколу LayerZero KelpDAO ($292 млн, 116 500 rsETH) і на Drift Protocol ($285 млн), які сталися з різницею лише у 17 днів. Разом з ще одним зломом Humanity Protocol на $32 млн ці атаки принесли групі основну частину доходу.

Чотири найбільші інциденти півріччя сукупно забрали $707 млн — 64% усіх втрат. Найчастіший сценарій — соціальна інженерія через LinkedIn, яка призводить до компрометації підписантів мультипідписних гаманців. У Blockaid попереджають: цей робочий шаблон уже спричинив два з чотирьох найбільших інцидентів півріччя, і немає жодних структурних причин, щоб він припинився.


Витік ключів, а не баги в коді

74% усіх втрат у доларовому вираженні спричинені саме компрометацією приватних ключів та інфраструктури підписання, а не вразливостями у смарт-контрактах. Показовий приклад — мережа Solana: там понад 98% із $326 млн збитків повʼязані саме з викраденими ключами. Для порівняння, втрати в екосистемі Ethereum ($332 млн) переважно спричинені класичними вразливостями коду в протоколах рестейкінгу, стейблкоїнів, мостів і DEX.

ШІ-агента вперше обманом змусили схвалити транзакцію

Окремо у звіті виділено перший задокументований випадок експлуатації вразливості AI prompt injection у крипторинку: у травні зловмисник надіслав торговому боту Bankr на платформі X приховану команду, замасковану під код Морзе, і змусив підключеного до нього ШІ-агента Grok підписати несанкціонований переказ на $216 тисяч. Атака стала можливою через NFT-членство в Bankr Club, яке відкрило гаманцю розширені права на перекази й свопи, — після чого достатньо було одного повідомлення, щоб система виконала його як пряму команду.

У Blockaid зазначають: злам Bankr на $216 тисяч став першим подібним випадком, а кількість розгорнутих ШІ-агентів зростає приблизно вдесятеро щороку, тож у другому півріччі варто очікувати кількох подібних інцидентів — спершу через prompt injection, а згодом через зловживання інструментами агентів і несанкціоноване підписання транзакцій.

Що це означає для другого півріччя

Динаміка звіту показує зсув фокусу атак: якщо раніше основним ризиком були вразливості смарт-контрактів, то тепер зловмисники дедалі частіше атакують людей і процеси — соціальну інженерію, приватні ключі й нові ШІ-інструменти з надто широкими правами доступу. У Blockaid прогнозують, що саме ці вектори — а не класичні баги в коді — визначатимуть безпекову картину крипторинку у другій половині 2026 року.

Абсолютний рекорд: у 2025 році хакери вкрали $3,4 млрд у криптовалютах, з них північнокорейські — понад $2 млрд.

Джерело: The Block

Що думаєте про цю статтю?
Голосів:
Файно є
Файно є
Йой, най буде!
Йой, най буде!
Трясця!
Трясця!
Ну такої...
Ну такої...
Бісить, аж тіпає!
Бісить, аж тіпає!
Loading comments...

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: