Второй квартал 2026 года: рекорды по количеству взломов в криптоиндустрии

Во втором квартале 2026 года криптоиндустрия столкнулась с беспрецедентным числом взломов. Согласно данным DeFiLlama, к 22 июня было зарегистрировано около 83 инцидентов, что почти в два раза превышает предыдущий квартальный рекорд по количеству атак.
Тем не менее, по общему объему потерь этот период пока не стал самым тяжелым для рынка. Хакеры вывели примерно $775 миллионов, что является значительной суммой, но все же далека от прежних антирекордов.
Аналитики из Unfolded отмечают, что рынок страдал не от нескольких крупных взломов, а от постоянной череды более мелких атак, создающих ощущение почти непрерывного давления на индустрию.
Рекорд по украденным средствам по-прежнему принадлежит четвертому кварталу 2020 года, когда криптопроекты потеряли около $3,56 миллиарда.
Самыми значительными инцидентами второго квартала стали взлом KelpDAO на сумму $293 миллиона и атака на Drift Protocol, в результате которой было украдено $280 миллионов. Эти два инцидента составили более 75% всех украденных средств за указанный период.
По данным CertiK, апрель оказался рекордным месяцем для индустрии: общие потери составили около $651 миллиона, а количество атак достигло 28-30.
Наибольший ущерб был зафиксирован из-за уязвимостей кроссчейн-мостов, которые принесли около $351 миллиона потерь за квартал. Уязвимость LayerZero OFT bridge, связанная с инцидентом KelpDAO, обеспечила более 38% всех украденных средств за второй квартал. Кроме того, около 37% потерь было связано с скомпрометированными правами администратора и манипуляциями с ценами фейковых токенов, тогда как кража приватных ключей составила примерно 5,7% от общего ущерба.
Статистика CertiK показывает, что активность злоумышленников оставалась высокой на протяжении всего второго квартала. В апреле произошло 58 инцидентов, в мае — 60, а к середине июня DeFiLlama насчитала еще 25 атак. Поскольку до конца месяца остается больше недели, итоговое число инцидентов может значительно возрасти.
Интересно, что большое количество взломов не всегда приводило к рекордным потерям. Например, в мае ущерб от 60 инцидентов составил около $68,3 миллиона, что подтверждает тенденцию к увеличению числа сравнительно небольших атак.
В июне также произошло несколько заметных инцидентов. Одним из крупнейших стал взлом Humanity Protocol, потерявшего около $32 миллиона после компрометации приватного ключа 8 июня. Кроме того, дважды за неделю были атакованы заброшенные смарт-контракты Aztec Connect. Первая атака 14 июня привела к потерям примерно $2,19 миллиона, а уже 17 июня злоумышленники вывели еще около $2 миллионов.
К другим пострадавшим проектам можно отнести Taiko, чей ущерб от уязвимости в механизме проверки моста составил около $1,7 миллиона, а также децентрализованную биржу Raydium, потерявшую около $1,34 миллиона в результате атаки с использованием поддельного LP-токена.
В последнее время хакеры все чаще обращают внимание на проекты, которые давно прекратили развитие своих продуктов. Устаревшие смарт-контракты становятся привлекательной целью из-за отсутствия поддержки. Примером служат два взлома Aztec Connect, произошедшие с небольшим временным интервалом. Атакованные продукты были выведены из эксплуатации еще в 2022 и 2023 годах, и права администратора по этим контрактам были окончательно отключены, что не позволяло разработчикам внести экстренные исправления.
Похожая ситуация произошла и с Thetanuts Finance, где злоумышленники вывели около $2,1 миллиона из старого хранилища, которое давно не использовалось в основной работе платформы. Исследователь безопасности Blockful.eth подчеркивает, что за последнее время произошло несколько атак на старые контракты с оставшимися значительными объемами средств.
По данным CertiK, с января по конец мая 2026 года криптоиндустрия уже потеряла около $1,3 миллиарда из-за взломов, и июньские атаки продолжают увеличивать эту сумму. Второй квартал еще не завершен, и прогнозы указывают на дальнейший рост потерь.
Главным изменением является то, что атаки стали более частыми, но средний ущерб по ним ниже. В прошлые годы один крупный взлом мог привести к миллиардам долларов потерь, в то время как сейчас рынок сталкивается с постоянным потоком небольших и средних инцидентов.
Злоумышленники чаще всего атакуют права администратора, мостовую инфраструктуру и старый код, который давно не поддерживается командами. Это уже не редкие катастрофические взломы, а регулярная угроза для проектов различного размера.
Примечательно, что индустрия стала быстрее реагировать на атаки. Например, в случае с KelpDAO в апреле Совет безопасности Arbitrum использовал экстренные полномочия и заморозил $71 миллиона, связанных с атакующим.
Читайте также
Все новости
Виталик Бутерин предлагает новые меры защиты Эфириума от квантовых угроз
Виталик Бутерин, сооснователь Эфириума, выдвинул инициативу по изменению программы развития сети Эфириума, чтобы усилить защиту блокчейна от возможных угроз со стороны квантовых компьютеров. Программа, известная как Strawmap, или 'Соломенная карта', была разработана еще в 2023 году, но вопрос о квантовой защите не был тогда приоритетным. В новой версии программы Бутерин обозначил несколько ключевых задач, включая […]
Trump Media меняет подход к криптовалютам после убытка в $238 миллионов
Компания Trump Media объявила о значительном чистом убытке в размере $238 миллионов за второй квартал, что вынуждает её пересмотреть существующую стратегию в области цифровых активов. В рамках нового подхода руководство планирует сосредоточить больше ресурсов на основных медиапроектах, таких как Truth Social, Truth+ и Truth.Fi. Эти платформы играют ключевую роль в бизнесе компании и предполагают дальнейшее […]
Spotify пометит ИИ-артистов и уберет их из рекомендаций
Spotify анонсировал введение нового значка под названием AI Persona, который будет отображаться на профилях и в поисковых результатах ИИ-исполнителей. С начала сентября этот значок станет видимым в плейлистах, что позволит пользователям легко идентифицировать контент, созданный искусственным интеллектом. Одним из ключевых изменений является то, что треки ИИ-артистов полностью исключаются из алгоритмических и редакционных рекомендаций на платформе. […]
