По данным аналитической платформы Unfolded на основе статистики DefiLlama, второй квартал 2026 года стал рекордным по количеству взломов в криптоиндустрии — зафиксировано 83 инцидента.
Хакеры похитили $755,3 млн за квартал, атакуя криптовалютные протоколы. При этом по объёму украденных средств текущий квартал значительно уступает четвёртому кварталу 2020 года, когда потери составили $3,56 млрд — это остаётся худшим показателем за всю историю.
Крупнейшими инцидентами квартала стали взлом KelpDAO на $293 млн и эксплойт Drift Protocol на $280 млн. Статистика показывает, что атаки на криптопротоколы становятся всё более частыми, хотя суммарные потери пока не достигли предыдущих рекордов.
Мосты между блокчейнами — главная цель атак
Межсетевые (cross-chain) мосты оказались самым уязвимым элементом криптоинфраструктуры во втором квартале 2026 года. Только через взломы мостов злоумышленники украли $351 млн.
Эксплойт моста LayerZero OFT, приведший к потере $293 млн у KelpDAO, составил более 38% от всех средств, украденных за квартал. На втором месте — атаки через компрометацию прав администратора и манипуляции с ценами фейковых токенов (37% потерь). Ещё 5,66% убытков связаны с утечками приватных ключей.
Последней жертвой стал блокчейн Taiko второго уровня на базе Ethereum: хакеры похитили $1,7 млн, скомпрометировав механизм проверки состояния сети в одном из мостовых протоколов.
Крупные инциденты квартала
Среди других значимых взломов — кража $36 млн у Humanity Protocol 8 июня. Согласно исследованию компании Quantstamp, этот инцидент связан с хакерской группой из Северной Кореи.
Также в список попали:
- Эксплойт THORChain на $10,7 млн (15 мая)
- Две атаки на заброшенные смарт-контракты Aztec Connect — по $2,1 млн каждая
- Взлом децентрализованной биржи Raydium на $1,3 млн в начале июня
Влияние искусственного интеллекта на безопасность
Волна эксплойтов возобновила дискуссию о том, как развитие новых моделей искусственного интеллекта влияет на киберзащиту криптоиндустрии. Опасения возникли после серии взломов в апреле 2026 года.
В интервью Cointelegraph генеральный директор платформы bug bounty Immunefi Митчелл Амадор заявил, что распространение AI-моделей сместило баланс сил в киберпространстве в пользу атакующих. По его словам, индустрия столкнулась с «апокалипсисом уязвимостей», что привело к всплеску эксплойтов.
Что это значит для российских инвесторов
Рост числа взломов напрямую касается российских держателей криптовалюты. Если вы храните активы на DeFi-платформах или используете межсетевые мосты (например, для перевода токенов между Ethereum и другими сетями), риски возрастают.
Что делать прямо сейчас:
- Выводите средства с малоизвестных DeFi-протоколов на проверенные централизованные биржи, доступные в РФ: Bybit, MEXC, OKX
- Используйте аппаратные кошельки (Ledger, Trezor) для долгосрочного хранения
- Проверяйте адреса контрактов перед транзакциями — «Crypto Clipper» и другие вредоносные программы могут подменять адреса через буфер обмена
- Следите за новостями о взломах в реальном времени — если протокол скомпрометирован, выводите средства немедленно
Российские пользователи также должны учитывать, что крупные централизованные биржи (Binance, Coinbase) ограничивают доступ из РФ. Для покупки криптовалюты безопаснее использовать P2P-площадки или сервисы из каталога обменников.
Помните: в случае взлома DeFi-протокола вернуть средства практически невозможно, в отличие от банковских счетов. Диверсифицируйте хранение и не держите все активы в одном месте.