Назад к ленте

Хакеры украли $1,32 млрд у криптопроектов за полгода

📅 26.07.2026 13:00

<p><strong>Взломы криптопроектов привели примерно к $1,32 млрд убытков за первое полугодие 2026 года. По данным аналитиков Onchain Lens, за это время произошло 224 публично раскрытых инцидента.</strong></p>

<p>Крупнейшие потери пришлись на сбои контроля доступа, фишинг и проблемы с оракулами. При этом основную часть убытков обеспечило небольшое число инцидентов.</p>

<section class="c-bic-highlighted-text mb-8 md:mb-12 " id="block_6a64895c33b49">
<div class="flex items-center gap-5 px-5 py-4 rounded-xl bg-grey-50 text-dark-grey-700">
<svg class="min-w-5 h-5 text-blue-600" fill="none" height="28" viewBox="0 0 28 28" width="28" xmlns="http://www.w3.org/2000/svg"><path d="m11.195 26.6 1.4-9.8h-4.9c-.812 0-.798-.448-.532-.924.266-.476.07-.112.098-.168L16.795 1.4l-1.4 9.8h4.9c.686 0 .784.462.658.714l-.098.21-9.66 14.476Z" fill="currentColor"></path></svg>
<div class="bic-block-highlighted-paragraph-content p3 p3--ns [&_p:last-child]:!mb-0 [&_p]:!leading-6 [&_p]:!font-body [&_p]:!text-4 [&_a]:!text-blue-600">
<p><strong><em>Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш</em></strong><a href="https://t.me/beincrypto_trading"><strong><em> телеграм-канал</em></strong></a><strong><em>, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!</em></strong></p>

</div>
</div>
</section>

<h2 class="bic-gutenberg-heading wp-heading wp-block-heading" id="h-откуда-пришли-главные-потери">Откуда пришли главные потери</h2>

<p>Как<a href="https://x.com/OnchainLens/status/2080920931623682522" rel="noreferrer noopener nofollow" target="_blank"> сообщают в Onchain Lens</a>, больше всего средств злоумышленники похитили через сбои контроля доступа. Скомпрометированные разрешения и привилегированный доступ стали причиной сразу нескольких крупнейших взломов.</p>

<p>Потери в этой категории распределились так:</p>

<ul class="bic-gutenberg-list wp-list list-disc ">
<li>Kelp DAO: $292 млн</li>

<li>Drift Protocol: $280 млн</li>

<li>Humanity Protocol: $31 млн</li>

<li>Step Finance: $30 млн</li>

<li>Truebit: $26,5 млн</li>

<li>Resolv Labs: $25 млн</li>

<li>AFX: $24,15 млн</li>

<li>BonkDAO: $21 млн</li>
</ul>

<p>Крупной категорией стал фишинг и социальная инженерия. На этот тип атак пришлось $282 млн убытков. </p>

<p>Часть потерь принесли и проблемы с оракулами — сервисами, которые передают в блокчейн внешние данные. Здесь пострадали Ostium на $24 млн, Blend Protocol на $10,86 млн и Bonzo на $9 млн.</p>

<h2 class="bic-gutenberg-heading wp-heading wp-block-heading" id="h-о-чем-говорит-статистика">О чем говорит статистика</h2>

<p>Смысл цифр не в общей сумме, а в распределении. По оценке аналитиков, львиную долю всех потерь обеспечила лишь горстка крупных инцидентов, тогда как остальные из 224 случаев принесли куда меньше потерь.</p>

<p>Отсюда следует первый вывод. Опаснее всего не частые мелкие атаки, а редкие, но масштабные взломы, каждый из которых уносит десятки и сотни миллионов долларов.</p>

<p>Слабое место при этом сместилось. Крупнейшие суммы утекли не через ошибки в коде, а через контроль доступа — скомпрометированные ключи, разрешения и привилегированные права. Именно человек и управление доступом, а не сам смарт-контракт, все чаще становятся точкой входа для злоумышленников.</p>

<blockquote class="max-w-xl text-4.5 border-l-2 border-blue-600 pl-11 mb-9 select-all [&_p]:!mb-0 wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>Не теряет остроты и человеческий фактор. Фишинг и социальная инженерия принесли злоумышленникам $282 млн, а это значит, что обман сотрудников и пользователей по эффективности не уступает техническим взломам.</p>
</blockquote>

<p>Отдельный урок связан с оракулами. Манипуляции с внешними данными обошлись рынку заметно дешевле первых двух категорий, но полностью списывать этот вектор со счетов рано. Общий вывод сводится к смене приоритетов. Защита кода остается важной, однако ключевой угрозой на будущее становятся управление доступом и защита от социальной инженерии.</p>

<h2 class="bic-gutenberg-heading wp-heading wp-block-heading" id="h-что-было-на-этой-неделе">Что было на этой неделе</h2>

<p>Как<a href="https://ru.beincrypto.com/tri-vzloma-defi-35-mln-klyuchi/" rel="noreferrer noopener" target="_blank"> сообщала редакция BeInCrypto</a>, на этой неделе сразу три DeFi-протокола — AFX, B² и Verus — за сутки потеряли в сумме $35,5 млн.</p>

<p>Ни один из взломов не был связан с ошибкой в коде смарт-контракта. Крупнее всех пострадал протокол AFX, лишившийся около $24 млн из-за похищенных ключей валидатора моста.</p>

<p>Этот случай подтверждает главный вывод статистики. Слабым местом все чаще становятся не сами контракты, а ключи и права доступа, которые их защищают.</p>

<p><strong><em>

Рекомендованный контент