За шесть месяцев из крипто-проектов вынесли $1,1 млрд — и это по-прежнему меньше, чем годом раньше. Разгадка в том, что в 2025-м был один гигантский взлом Bybit на $1,5 млрд, а в 2026-м потери размазаны по 212 отдельным атакам. Это рекордное число инцидентов для полугодия, подсчитала аналитическая компания Blockaid.
Почти две трети всей суммы пришлись всего на четыре истории: KelpDAO потерял $292 млн, протокол Drift — $285 млн, к ним добавились взломы Resolv и CowSwap. Вместе это около $707 млн из общих $1,1 млрд.
Главный герой отчёта — Северная Корея. На хакеров, которых связывают с группировкой Lazarus, приходится примерно 55% всех потерь, то есть около $600 млн, включая как раз KelpDAO и Drift. И работают они не так, как принято думать про крипто-взломы: вместо поиска дыр в смарт-контрактах северокорейские операторы охотятся на людей. Схема обкатанная — фальшивый рекрутер в LinkedIn, вредоносный файл под видом тестового задания, и вот уже подписант мультиподписного кошелька сам открывает доступ к средствам. По данным Blockaid, 74% всех похищенных за полугодие денег — результат именно таких операционных провалов, а не ошибок в коде.
Больше всего пострадали Ethereum ($332 млн) и Solana ($326 млн), но по-разному: в сети Ethereum атакующие вскрывали крупные протоколы рестейкинга, стейблкоинов и DEX-агрегаторов через уязвимости в коде, а в Solana чаще били не по контрактам, а по инфраструктуре подписантов.
Blockaid предупреждает и о новом фронте: эксплойт бота Bankr на $216 000 аналитики называют первым в истории взломом именно ИИ-агента, а число таких агентов в криптоиндустрии растёт примерно в десять раз в год.



