По данным аналитической платформы Unfolded на основе статистики DefiLlama, второй квартал 2026 года стал рекордным по количеству взломов в криптоиндустрии — зафиксировано 83 инцидента.

Хакеры похитили $755,3 млн за квартал, атакуя криптовалютные протоколы. При этом по объёму украденных средств текущий квартал значительно уступает четвёртому кварталу 2020 года, когда потери составили $3,56 млрд — это остаётся худшим показателем за всю историю.

Крупнейшими инцидентами квартала стали взлом KelpDAO на $293 млн и эксплойт Drift Protocol на $280 млн. Статистика показывает, что атаки на криптопротоколы становятся всё более частыми, хотя суммарные потери пока не достигли предыдущих рекордов.

Мосты между блокчейнами — главная цель атак

Межсетевые (cross-chain) мосты оказались самым уязвимым элементом криптоинфраструктуры во втором квартале 2026 года. Только через взломы мостов злоумышленники украли $351 млн.

Эксплойт моста LayerZero OFT, приведший к потере $293 млн у KelpDAO, составил более 38% от всех средств, украденных за квартал. На втором месте — атаки через компрометацию прав администратора и манипуляции с ценами фейковых токенов (37% потерь). Ещё 5,66% убытков связаны с утечками приватных ключей.

Последней жертвой стал блокчейн Taiko второго уровня на базе Ethereum: хакеры похитили $1,7 млн, скомпрометировав механизм проверки состояния сети в одном из мостовых протоколов.

Крупные инциденты квартала

Среди других значимых взломов — кража $36 млн у Humanity Protocol 8 июня. Согласно исследованию компании Quantstamp, этот инцидент связан с хакерской группой из Северной Кореи.

Также в список попали:

  • Эксплойт THORChain на $10,7 млн (15 мая)
  • Две атаки на заброшенные смарт-контракты Aztec Connect — по $2,1 млн каждая
  • Взлом децентрализованной биржи Raydium на $1,3 млн в начале июня

Влияние искусственного интеллекта на безопасность

Волна эксплойтов возобновила дискуссию о том, как развитие новых моделей искусственного интеллекта влияет на киберзащиту криптоиндустрии. Опасения возникли после серии взломов в апреле 2026 года.

В интервью Cointelegraph генеральный директор платформы bug bounty Immunefi Митчелл Амадор заявил, что распространение AI-моделей сместило баланс сил в киберпространстве в пользу атакующих. По его словам, индустрия столкнулась с «апокалипсисом уязвимостей», что привело к всплеску эксплойтов.

Что это значит для российских инвесторов

Рост числа взломов напрямую касается российских держателей криптовалюты. Если вы храните активы на DeFi-платформах или используете межсетевые мосты (например, для перевода токенов между Ethereum и другими сетями), риски возрастают.

Что делать прямо сейчас:

  • Выводите средства с малоизвестных DeFi-протоколов на проверенные централизованные биржи, доступные в РФ: Bybit, MEXC, OKX
  • Используйте аппаратные кошельки (Ledger, Trezor) для долгосрочного хранения
  • Проверяйте адреса контрактов перед транзакциями — «Crypto Clipper» и другие вредоносные программы могут подменять адреса через буфер обмена
  • Следите за новостями о взломах в реальном времени — если протокол скомпрометирован, выводите средства немедленно

Российские пользователи также должны учитывать, что крупные централизованные биржи (Binance, Coinbase) ограничивают доступ из РФ. Для покупки криптовалюты безопаснее использовать P2P-площадки или сервисы из каталога обменников.

Помните: в случае взлома DeFi-протокола вернуть средства практически невозможно, в отличие от банковских счетов. Диверсифицируйте хранение и не держите все активы в одном месте.