По данным исследования компании TRM Labs, опубликованным на Incrypted, криптовалютная индустрия зафиксировала рекордное количество хакерских инцидентов в первом полугодии 2026 года. За шесть месяцев произошло 207 атак на проекты и протоколы — это максимальный показатель за всю историю наблюдений аналитической компании.
Количество атак выросло в два с половиной раза
Если в январе-июне 2025 года TRM Labs насчитала 83 инцидента, то в аналогичном периоде 2026 года их число достигло 207. Рост составил почти 150%. При этом общая сумма похищенных средств снизилась более чем вдвое — с $2,3 млрд до $972 млн.
Такое расхождение между количеством атак и объёмом потерь объясняется изменением характера взломов. Типичная атака в первом полугодии 2026 года принесла хакерам около $219 тысяч, тогда как средний показатель из-за нескольких крупных инцидентов превысил $4,7 млн.
DeFi-протоколы — главная мишень хакеров
Основной рост числа атак пришёлся на DeFi-сектор. Хакеры эксплуатировали уязвимости в смарт-контрактах децентрализованных протоколов, DEX-бирж и токен-проектов. Аналитики TRM Labs отмечают, что даже проведённые аудиты кода больше не гарантируют защиту от взломов.
Несмотря на большое количество таких атак, они принесли злоумышленникам относительно небольшие суммы. Основные финансовые потери криптоиндустрии связаны с несколькими крупными инцидентами, организованными профессиональными группировками.
Северная Корея украла две трети всех средств
По оценке TRM Labs, около $643 млн (66% от общего объёма похищенного) связаны с деятельностью хакерских групп из Северной Кореи. Практически вся эта сумма приходится на две крупные атаки в апреле 2026 года:
- Взлом Drift Protocol — около $285 млн
- Эксплойт KelpDAO — примерно $292 млн
Только эти два инцидента принесли северокорейским хакерам около $577 млн. Аналитики подчеркивают, что активность группировок из КНДР не снижается. Уменьшение общего ущерба в сравнении с 2025 годом объясняется лишь отсутствием других атак такого масштаба.
Помимо прямых взломов протоколов, северокорейские группы получают криптовалюту через фишинговые кампании, мошеннические схемы и методы социальной инженерии. Эксперты отмечают высокий уровень организации и технической подготовки этих группировок.
Что это значит для российских инвесторов
Рост числа атак на DeFi-протоколы напрямую касается российских держателей криптовалюты, которые активно используют децентрализованные биржи и протоколы для обхода санкций и ограничений. Основные риски:
- Не храните крупные суммы на DeFi-платформах — переводите активы в холодные кошельки после операций
- Проверяйте наличие аудитов у протоколов, но помните: аудит не исключает взлом полностью
- Используйте проверенные биржи типа Bybit или MEXC для хранения средств, если не можете обеспечить безопасность холодного кошелька
- Диверсифицируйте активы между несколькими протоколами и платформами
Для P2P-трейдеров из России особенно важно не концентрировать все средства на одной платформе. Если работаете с DeFi для обмена активов, используйте только ту сумму, потерю которой готовы допустить. Основные активы лучше держать на проверенных централизованных биржах с многофакторной аутентификацией или на аппаратных кошельках.