Количество криптохаков только что установило рекорд. Предупреждение в последних данных TRM Labs показывает, где именно теряются деньги.
В своем обзоре криптохаков за первое полугодие 2026 года TRM Labs сообщил, что за первые шесть месяцев года злоумышленники совершили 207 отдельных хаков — это максимальное количество, зарегистрированное компанией за любой шестимесячный период.
При этом общие потери снизились до 972 миллионов долларов США, что менее половины от 2,3 миллиарда долларов США, украденных за первое полугодие 2025 года.
Такое разделение меняет картину безопасности. Все больше протоколов, токенов и децентрализованных приложений подвергаются атакам, однако потери, которые по-прежнему определяют год, сосредоточены в операционных системах: ключи, кастодиальные системы, инфраструктура подписей, процессы утверждения и другие элементы управления кодом, а не только сам код.
Для команд DeFi аудиты смарт-контрактов по-прежнему необходимы, поскольку эксплуатация смарт-контрактов стала причиной большинства инцидентов. Потери, способные уничтожить сотни миллионов долларов, все чаще возникают из-за систем, которые решают, кто может перемещать средства, как утверждаются подписи и как доверяется инфраструктура вокруг протокола.
Больше инцидентов, меньшие типичные потери
TRM сообщил, что число хаков более чем удвоилось с 83 инцидентов в первом полугодии 2025 года до 207 в первом полугодии 2026 года. Только второй квартал принёс 123 инцидента после рекордного первого квартала.
Большая часть этого роста пришлась на эксплуатацию смарт-контрактов, на которую пришлось 125 из 207 инцидентов.
Однако типичные потери были намного меньше, чем предполагает общий показатель. TRM оценил медианную потерю примерно в 219 тысяч долларов США, тогда как средняя потеря составила 4,7 миллиона долларов США.
Этот разрыв демонстрирует, как несколько очень крупных инцидентов могут доминировать в совокупных потерях, даже когда повседневная угроза становится всё более насыщенной мелкими попытками эксплуатации.
Результат — разделённая картина безопасности. С одной стороны, DeFi по-прежнему сталкивается с уязвимостями на уровне кода, сложной логикой протоколов и многоступенчатыми манипуляциями, приводящими к частым потерям.
С другой стороны, наибольший ущерб наносят сбои в системах, которые хранят или дают разрешение на управление средствами.
[

Связанное чтение
Хаки DeFi превращают высокую доходность в скрытый налог на ликвидность
Данные DeFiLlama показывают 780,3 миллиона долларов США потерь во втором квартале, поскольку мосты, ключи и логика протоколов превращают безопасность в живую стоимость участия.
30 июня 2026 г. · Лайам «Акиба» Райт
](https://cryptoslate.com/defis-hack-problem-is-becoming-a-liquidity-tax/)
TRM заявил, что компромиссы инфраструктуры и операционных процессов составили лишь около 15% инцидентов в первом полугодии 2026 года, но примерно 76% украденной стоимости.
Это соотношение превращает отчёт из истории количества хаков в историю приоритетов безопасности.
Если протокол относится к аудитам как к целой программе безопасности, он защищает лишь часть риска. Злоумышленник может обойти основной контракт, взломав подписывающего лица, манипулируя путём проверки мостов, отравляя операционную зависимость или получив одобрение на вредоносный перевод.
Наиболее яркий пример — концентрация активности, связанной с Северной Кореей. TRM оценивает, что около 643 миллионов долларов США, или примерно 66% всех украденных средств в первом полугодии 2026 года, приходятся на деятельность, связанную с Северной Кореей.
Эта цифра снизилась с примерно 1,7 миллиарда долларов США в первом полугодии 2025 года, но тем не менее сделала северокорейских игроков крупнейшим источником украденной стоимости за этот период.
Почти весь объём потерь за первое полугодие 2026 года пришёлся на две апрельские операции с участием Drift Protocol и KelpDAO. TRM оценил потери Drift примерно в 285 миллионов долларов США, а KelpDAO — примерно в 292 миллиона долларов США, что в сумме почти 577 миллионов долларов США.
[

Связанное чтение
Северная Корея в этом месяце похитила криптовалюту на сумму более 500 миллионов долларов США — и угроза в 6,75 миллиарда долларов ещё не закончена
Drift Protocol и KelpDAO пострадали примерно на 286 и 290 миллионов долларов США соответственно, так как злоумышленники атаковали периферийную инфраструктуру.
21 апреля 2026 г. · Олувапелуми Аджему
](https://cryptoslate.com/north-korea-stole-500m-from-crypto-in-18-days/)
Эти инциденты отражали ту же общую тенденцию: злоумышленники нацеливались на инфраструктуру и человеческие уровни вокруг систем DeFi, а не просто били по основным смарт-контрактам.
Это различие имеет значение, потому что операции, связанные с Северной Кореей, — это не просто ещё одна категория эксплуатаций. Они сочетают техническое вторжение, социальную инженерию, операционное терпение, инфраструктуру для отмывания денег и государственные финансовые цели.
Одна успешная операция может перевешивать месяцы мелких не государственных эксплуатаций.
Предупреждение TRM заключается в том, что меньшая общая сумма в первом полугодии 2026 года отражает отсутствие очередной кражи масштаба крупнейших атак 2025 года, а не снижение возможностей злоумышленников.
Другими словами, общий показатель снизился, потому что самый крупный выброс был меньше, тогда как класс риска, создающий выбросы, остаётся нерешённым.
Это делает следующую крупную потерю менее вероятной в виде простого отчёта об ошибке. Скорее, она выявит слабый процесс утверждения, скомпрометированный личный ключ, подписывающее лицо, которое могло быть подвергнуто социальной инженерии, поставщика или инфраструктурную зависимость, которой доверяли слишком широко, или план реагирования, который действовал слишком медленно, как только средства начали переходить между блокчейнами.
Аудитам нужен операционный уровень
Работа со смарт-контрактами по-прежнему важна, но ей нужны контрольные механизмы вокруг систем, которые перемещают средства. TRM говорит, что эксплуатация кода по-прежнему является наиболее распространённым типом инцидентов, и протоколам DeFi по-прежнему нужны аудиты, формальный обзор, мониторинг и стимулы для раскрытия информации.
Изменение состоит в том, что аудиты не могут быть пределом программы безопасности.
Контроли, которые наиболее важны для катастрофических потерь, касаются движения активов. TRM особенно указал на управление ключами, инфраструктуру подписей, рабочие процессы утверждения и кастодиальные системы как области, требующие повышенного внимания.
Это не только технические, но и операционные дисциплины.
Усиленному протоколу теперь нужно знать, кто может инициировать крупные переводы, кто может их утверждать, какие устройства и хранилища могут затрагивать пути подписей, как задерживаются или оспариваются изменения в управлении и что происходит, если доверенный оператор, участник или аккаунт поставщика оказываются скомпрометированы.
Статический отчёт об аудите не сможет ответить на эти вопросы после изменений операционной среды.
[

Связанное чтение
Предупреждение Минфина США о мошенничестве на 10 миллиардов долларов показывает, почему криптовалюта спешит обеспечить собственную безопасность
Новая коалиция по безопасности DeFi пытается превратить кибербезопасность в отраслевой стандарт, поскольку социальная инженерия с использованием ИИ, хаки, связанные с Северной Кореей, и пристальное внимание Вашингтона вскрывают ограничения одних только аудитов.
24 июня 2026 г. · Джино Матос
](https://cryptoslate.com/us-treasurys-10b-scam-warning-shows-why-crypto-is-racing-to-police-itself/)
Вот почему недавнее освещение безопасности на CryptoSlate постоянно возвращается к одной и той же теме: операционная безопасность, практики подписей, управление, проверка мостов и контроль инфраструктуры становятся частью оборонительной позиции отрасли.
Отдельный анализ CryptoSlate предупредил, что старые модели эксплуатации DeFi могут исчезать, но новые риски могут распространяться через блокчейны и уровни инфраструктуры, когда протоколы повторно используют системы или слишком широко доверяют предположениям.
Для команд безопасности следующее обсуждение бюджета должно охватывать не только очередной цикл аудита.
Оно должно включать аппаратно-поддерживаемые подписи, многопартийное утверждение крупных переводов, ограничения на привилегированный доступ, контролируемые устройства разработчиков, более строгий обзор поставщиков, проверенные планы реагирования на инциденты и планирование казначейства на случай крайнего компромисса инфраструктуры, а не обычной эксплуатации.
Тот же сдвиг касается бирж, кастодианов и финансовых учреждений, которые могут никогда не стать первоначальной целью. TRM отметил, что украденные активы часто проходят через межблокчейновые мосты и сервисы обмена без KYC, прежде чем попасть на биржи.
Это делает первичный отбор недостаточным, когда злоумышленники могут быстро перемещать ценности через блокчейны и сервисы.
Мониторинг многоходовых транзакций, более быстрое обмен информацией о кошельках и координация между протоколами, биржами, эмитентами стейблкоинов, аналитическими компаниями и правоохранительными органами становятся частью стека безопасности.
TRM указал на сети обмена информацией как на один из способов решения проблемы, ведь время реагирования может определить, будут ли украденные средства заморожены, отслежены или отмыты до невозможности восстановления.
Для протоколов это создаёт вторую операционную нагрузку. План безопасности должен предполагать, что предотвращение может оказаться неэффективным.
Он должен определять, кто может приостановить работу систем, кто может связываться с контрагентами, как распределяются адреса злоумышленников и какие пути переводов отслеживаются в первые минуты после обнаружения.
В этом и заключается истинный смысл данных TRM за первое полугодие 2026 года. Криптовалюта столкнулась с большим числом хаков и меньшими потерями, но также выявила разрыв между растущим количеством мелких инцидентов со смарт-контрактами и концентрированными операционными компромиссами, которые по-прежнему определяют профиль потерь отрасли.
Следующий тест — смогут ли команды DeFi и кастодианы воспринять этот разрыв как повод для перебалансировки приоритетов безопасности.
Если самые большие потери продолжат возникать из-за скомпрометированных ключей, рабочих процессов подписей, кастодиальных систем и инфраструктурных зависимостей, катастрофический риск снизится только тогда, когда перемещение средств станет труднее скомпрометировать, медленнее использовать злонамеренно и легче прервать, как только злоумышленник окажется внутри.
Запись Криптохаки достигли рекордного числа, но самая большая угроза — это не смарт-контракты впервые появилась на CryptoSlate.
