За останні півроку крипто-проєкти втратили $1,1 млрд через хакерів — і це насправді менше, ніж роком раніше. Пояснення просте: у 2025-му стався один катастрофічний удар — крадіжка $1,5 млрд у Bybit, тоді як втрати 2026 року розподілені між 212 окремими атаками, що є рекордом за кількістю інцидентів для півріччя, підрахувала компанія з безпеки Blockaid.
Майже дві третини всієї суми припали лише на чотири випадки: KelpDAO втратив $292 млн, протокол Drift — $285 млн, до них додалися атаки на Resolv і CowSwap. Разом це близько $707 млн із загальних $1,1 млрд.
Наскрізна тема всього звіту — Північна Корея. На хакерів, пов'язаних з угрупованням Lazarus, припадає близько 55% усіх втрат, тобто приблизно $600 млн, включно з ударами по KelpDAO і Drift. І працюють вони не так, як прийнято уявляти крипто-злами: замість пошуку дір у смарт-контрактах північнокорейські оператори полюють на людей. Схема відпрацьована — фальшивий рекрутер пише в LinkedIn, надсилає «тестове завдання» зі шкідливим кодом, і зрештою підписант мультипідписного гаманця сам віддає доступ до коштів. За даними Blockaid, 74% усього викраденого за півріччя — наслідок саме таких операційних провалів, а не помилок у коді.
Найбільше постраждали Ethereum ($332 млн) та Solana ($326 млн), але за різними сценаріями: у мережі Ethereum зловмисники зламували великі протоколи рестейкінгу, стейблкоінів і DEX-агрегаторів через вразливості в коді, а в Solana частіше били не по контрактах, а по інфраструктурі підписантів.
Blockaid попереджає і про новий фронт: експлойт торгового бота Bankr на $216 000 аналітики називають першим в історії зламом саме ІІ-агента, а кількість таких агентів у криптоіндустрії зростає приблизно вдесятеро щороку.



