Crypto Prices

Убытки от криптозащиты достигли $1,1 млрд в первой половине 2026 года: отчет Blockaid

16 часов назад
1 мин. чтения
3 просмотров

Убытки от криптозащиты в первой половине 2026 года

Убытки от криптозащиты составили $1,1 миллиарда по 212 подтвержденным инцидентам в первой половине 2026 года, согласно отчету за первое полугодие, опубликованному компанией Blockaid 28 июля. В отчете отмечается, что количество инцидентов за шесть месяцев является рекордным, и что в первой половине года было зафиксировано больше взломов, чем за весь 2025 год.

Статистика инцидентов и их причины

Операционные атаки составили 74% от общей украденной суммы, при этом один кластер, связанный с Корейской Народно-Демократической Республикой, составил 55%. Blockaid также подчеркнул, что количество инцидентов увеличилось в 3,4 раза по сравнению с 2025 годом, хотя компании по безопасности используют различные определения и методы для оценки убытков в отрасли.

Сдвиг в типах атак

Данные Blockaid показывают, откуда пришли убытки и на что командам в сфере блокчейна следует обратить внимание во второй половине года: цифры указывают на сдвиг от атак, зависящих только от ошибок в коде смарт-контрактов. Скомпрометированные устройства, привилегированные учетные данные, приватные ключи, системы подписания и инфраструктура вне цепи стали причиной большинства зафиксированных убытков.

Эти атаки могут генерировать транзакции в блокчейне, которые выглядят действительными, поскольку авторизованные учетные данные их одобряют. Такой подход снижает защиту, предлагаемую только аудитами кода.

Убытки по проектам

Проекты, связанные с Ethereum, потеряли около $332 миллионов, согласно отчету Blockaid, при этом уязвимости кода стали причиной значительной части этой суммы. Самый крупный случай, связанный с Ethereum, произошел с KelpDAO, где злоумышленники выпустили 116,500 rsETH на сумму примерно $292 миллиона из контракта моста после подделки сообщения из исходной цепи.

Проекты, связанные с Solana, потеряли около $326 миллионов, более 98% из которых пришли от скомпрометированных ключей и инфраструктуры подписания, а не от ошибок в смарт-контрактах, как выяснил Blockaid.

Атака на KelpDAO и Drift Protocol

Chainalysis связал атаку на KelpDAO 18 апреля с группой Lazarus из Северной Кореи. В ходе расследования было установлено, что злоумышленники скомпрометировали внутренние RPC-узлы и нарушили работу внешних узлов, что привело к тому, что система с одним проверяющим приняла ложное событие сжигания.

Drift подвергся отдельной атаке с привилегированным доступом 1 апреля. Chainalysis сообщил, что злоумышленники использовали месяцы социальной инженерии и заранее подписанные транзакции с долговыми nonce для получения административного контроля.

Планы восстановления и рекомендации

Drift предложил пул восстановления, поддерживаемый доходами от обмена, Tether и другими партнерами. Его план включал до $127.5 миллиона предложенной поддержки от Tether, $20 миллионов от других партнеров и отдельный переносимый токен восстановления.

Blockaid ожидает, что команды будут больше сосредоточены на проверках намерений транзакций, изолированных устройствах для подписания, сегрегации ключей и мониторинге через мосты и инфраструктуру. Эти меры являются рекомендациями компании, а не гарантией.

Следующие подтвержденные обновления поступят от условий токена восстановления Drift и графика его перезапуска, оставшегося процесса требований Step Finance, судебных разбирательств, связанных с замороженными средствами KelpDAO, и любых конфискаций активов, объявленных правоохранительными органами.

Популярные статьи