Analytics
Взломы криптовалют 2026: рекорд атак и при чём тут ИИ
В 2026-м взломы криптовалют побили рекорд, хотя денег украли меньше. Сломает ли ИИ новый бычий рынок волной атак? Разбираем реальную роль ИИ и что взлом делает с предложением токена.
Ключевые выводы
- Рекорд по числу атак, но денег украли меньше. За первое полугодие 2026-го TRM Labs насчитала 207 инцидентов против ~83 годом ранее, а украденная сумма упала с $2,3 млрд до $972 млн.
- Аналитики расходятся в тренде. TRM видит падение потерь на 57% год к году; CertiK на том же отрезке — рост на 28%, если убрать кражу Bybit 2025 года.
- Большую часть потерь украла Северная Корея. Около 66% (~$643 млн) от общей суммы TRM ведут к связанным с КНДР группам, а ~90% этого объёма пришлись на две апрельские атаки.
- ИИ пока в основном масштабирует мошенничество. Единственные названные потери от AI-агентов в хакинге небольшие — около $216 тыс. (Bankr) и $100 тыс. (Zerion).
- Взлом с эмиссией — событие на стороне предложения. KelpDAO переобеспечил rsETH за ~5 недель, Syscoin сжёг ~5 млрд SYS, Harmony поглотил ~26% инфляции.
- Реальный ущерб часто больше самой кражи. Взлом KelpDAO на $292 млн стоил Aave около $12 млрд оттока TVL за шесть дней.
- 1. Сколько украдено в 2026 году
- 2. Как ИИ снижает порог входа для атак
- 3. Что происходит с токеном после взлома
- 4. Крупнейшие взломы криптовалют 2026 года и их векторы
- 5. Радиус поражения взлома за пределами токена
- 6. Как проверить состояние токена после взлома
- 7. Как следить за предложением и делистингом взломанного токена на DropsTab
Сколько украдено в 2026 году
Взломы криптовалют в первой половине 2026 года поставили рекорд по числу атак. TRM Labs насчитала 207 инцидентов — больше, чем за любые полгода наблюдений. Украденная сумма при этом упала до $972 млн, на 57% меньше уровня 2025 года. CertiK по более широкому определению насчитал $1,31 млрд. На группы, связанные с КНДР, пришлось около двух третей потерь.
Крупнейшая кража в истории отрасли — $1,5 млрд, выведенные с Bybit, — случилась ещё в феврале 2025 года. Но продолжения на уровне токена у неё нет. Биржа потеряла средства из холодного кошелька, и отслеживать на стороне предложения нечего. Взлом KelpDAO на $292 млн в апреле 2026-го устроен иначе — он напечатал из воздуха 116 500 rsETH. Судьбу токена после взлома определяет именно этот второй тип атаки — тот, что создаёт новое предложение. На нём мы и сосредоточимся.
С частотой взломов криптопроектов согласны все аналитики. По подсчёту TRM Labs, за полугодие произошло 207 инцидентов (по состоянию на 22 сентября 2026 года) против примерно 83 годом ранее. Blockaid насчитала 212, CertiK — 344 по более широкому определению, куда входят фишинг и компрометация кошельков; в деньгах их оценки расходятся.
| Источник | Инциденты | Украдено (H1 2026) | Доля КНДР | Примечание |
|---|---|---|---|---|
| TRM Labs | 207 | $972 млн (−57% к $2,3 млрд) | ~$643 млн ≈ 66% | На атаки через инфраструктуру и ключи пришлось ~15% инцидентов, но ~76% всех украденных денег |
| Immunefi | 207 | $972 млн (<½ от H1'25) | не указано | Считает только DeFi-сегмент ($680,3 млн), в среднем ~$24,5 млн за атаку |
| Blockaid | 212 | ~$1,1 млрд | ~$609 млн ≈ 55% | Крупных эксплойтов в 3,4 раза больше, чем за весь 2025 год |
| CertiK (Hack3D) | 344 | $1,31 млрд (нетто ~$1,2 млрд) | не указано | Широкое определение (плюс фишинг и кража кошельков); +28% год к году, если не учитывать Bybit |
| Quill Audits | — | ~$935,3 млн | — | Вторичная оценка, не первоисточник |
| Finbold | — | ~$955 млн | — | Оценка в СМИ |
Источники: отчёты TRM Labs, Blockaid, CertiK, Immunefi, по состоянию на 22 сентября 2026.
Заголовочные −57% у TRM и +28% у CertiK одновременно верны, и противоречия здесь нет. TRM держит кражу Bybit на $1,5 млрд в базе 2025 года, поэтому 2026-й выглядит резким падением. CertiK убирает этот единичный выброс — и получает рост потерь на 28% год к году. Разница между цифрами — вопрос методологии, поэтому учитывать стоит обе оценки.
Важнее итоговой суммы — раскладка по векторам. По данным TRM, эксплойты смарт-контрактов дали 125 из 207 инцидентов, но лишь около 17% украденного. Компрометация инфраструктуры и ключей сработала наоборот. На неё пришлось примерно 15% инцидентов, но около 76% денег. Blockaid относит к операционным и ключевым кражам порядка 74% потерь. Разбивка CertiK даёт компрометацию кошельков на $445 млн (33 события), фишинг на $366 млн (63) и уязвимости кода всего на $152 млн (204).
Эту раскладку TRM выложила напрямую в своём полугодовом обзоре:
@trmlabs — больше взломов, меньше денег: меньший итог отражает отсутствие второй кражи масштаба Bybit, атакующие при этом слабее не стали; основной ущерб нанесли атаки на инфраструктуру, связанные с КНДР.
Атрибуция к КНДР — не абстракция. Большую часть этих потерь связывают с группой Lazarus, и по её атакам DropsTab Research ведёт отдельный публичный портфель — за ним можно следить.
Как ИИ снижает порог входа для атак
Искусственный интеллект заметно масштабирует крипто-мошенничество, но его вклад в потери от взломов пока остаётся прогнозом. Chainalysis и TRM Labs фиксируют рост AI-скама в конкретных цифрах. А в самих взломах прямую AI-атрибуцию за 2026 год несут только два небольших инцидента — Bankr и Zerion.
С мошенничеством всё нагляднее. Chainalysis обнаружила, что схемы с ИИ приносят $3,2 млн за операцию против $719 тыс. без него (по состоянию на 2026 год) — примерно в 4,5 раза больше — и прогоняют около девяти объёмов переводов.
Мошенничество с подменой личности выросло на 1400% год к году внутри общей оценки крипто-фрода за 2025-й в ~$17 млрд. Индекс использования ИИ в преступности у TRM поднялся до 54 из 100 в 2026-м с примерно 28 в 2024-м, и единственная категория со статусом «зрелой» — именно скам. CertiK называет фишинг ведущим вектором, +200% год к году.
Со взломами всё иначе. Доказательств пока мало. За весь 2026 год форензика напрямую связала с AI-агентом только один убыток — атаку на Bankr. По оценке Blockaid, это около $216 тыс., уведённые в мае через подменённую команду боту (prompt injection). Bankr — как раз агент, который сам держит и переводит деньги. Ради таких и строят ончейн-платёжные каналы вроде x402. А любой агент, распоряжающийся средствами, становится новой мишенью для атакующих.
CertiK связывает потерю Zerion на $100 тыс. с северокорейской социальной инженерией на базе ИИ. Против этого — оценка Blockaid, что порядка 74% потерь H1 2026 приходятся на обычную компрометацию инфраструктуры и операций. Mandiant от Google отметила deepfake-кампанию группы UNC1069, но не смогла подтвердить, что ИИ действительно применялся.
Пересечение работает и в обратную сторону. Мишенью становятся сами AI-токен-проекты. В сентябре 2026-го один атакующий украденными ключами напечатал несанкционированное предложение в экосистеме Fetch.ai, SingularityNET и NuNet (объединении ASI Alliance), раздув NTX, AGIX и WMTx и выведя FET; около $2,25 млн обналичено до того, как команды приостановили затронутые мосты. Корневая причина — скомпрометированные ключи. Слабости самого ИИ здесь нет. Та же операционная ошибка двигает большинство потерь 2026 года.
PeckShield отслеживала скоординированную эмиссию в ончейне по мере её развёртывания:
@PeckShieldAlert — тот же атакующий напечатал 260 млн AGIX и 53,8 млн WMTx в Ethereum после ударов по Fetch.ai и NuNet, удерживая на момент оповещения около $16,77 млн.
Агенты, которые работают с деньгами через ончейн-платёжные каналы, DropsTab собирает в категорию x402-экосистема — туда входит и сам Bankr. За такими активами удобно следить в одном месте, и стоит вдвойне осторожно относиться к тем, что распоряжаются средствами автономно.
Сами AI-проекты собраны в отдельную категорию AI-агенты — от FET (ASI Alliance) до сотен более мелких токенов. Её тоже стоит держать на радаре, чтобы учитывать такие риски в стратегии управления капиталом.
Риск AI-генерации кода реален, но в крипте пока не реализовался. Veracode нашла OWASP-уязвимость в 45% сгенерированных ИИ фрагментов кода, а обзор CSA и Georgia Tech зафиксировал 74 CVE в AI-инструментах к началу 2026-го. Но ни одна названная крипто-потеря 2026 года не ведёт к контрактному коду, написанному ИИ.
Что до ИИ, вывод пока один — он ускоряет скам, но не взломы. Более фундаментальная угроза лежит не в ИИ, а в самой криптографии. Квантовые компьютеры со временем смогут вычислять приватные ключи по публичным, а на этих ключах держится любой кошелёк. Это риск другого, более дальнего горизонта — ему посвящён наш разбор квантово-устойчивых блокчейнов.
Что происходит с токеном после взлома
Взлом с несанкционированной эмиссией раздувает предложение токена из ничего, и исход зависит от того, как быстро команда возьмёт ситуацию под контроль. Повторяются два сценария: сжечь и восстановить, когда напечатанные токены выкупают и уничтожают, и закрыть и перевыпустить, когда старый токен уходит ради нового. Скорость реакции решает больше, чем сумма в заголовке.
Украденная сумма мало говорит о том, что станет с токеном. Эмиссионный эксплойт создаёт свежее предложение, которое либо откатывают назад, либо оно висит над рынком. Таблица ниже показывает исход по предложению для эмиссионных взломов года — без цен, только что случилось с токенами.
| Инцидент | Дата | Сумма | Сеть | Исход для токена / предложения |
|---|---|---|---|---|
| KelpDAO rsETH | 18 апр. 2026 | ~$292 млн (116 500 rsETH ≈ 18% предложения) | Ethereum | Необеспеченная эмиссия ~116 500 rsETH, полностью восстановлена к ~25 мая (~5 недель); рынки rsETH приостановлены в DeFi; привязка на мейннете удержалась |
| Syscoin SYS | ~8 июн. 2026 | ~$9–10 млн | Syscoin | ~5 млрд несанкционированных SYS; команда выкупила и сожгла все ~5 млрд; предложение восстановлено |
| Harmony ONE | 12 авг. 2026 | эмиссионный | Harmony L1 | ~4 млрд ONE ≈ 26% инфляции; ~97% выведено на биржи; устойчивый удар; в сентябре 2026-го предложены закрытие L1 и миграция в ETH |
| Humanity $H | 8 июн. 2026 | ~$32–36 млн | BNB Chain | ~100 млн $H; токен падал на ~80–90% внутри дня; старый $H закрыт, заменён новым проаудированным ERC-20 плюс airdrop для возмещения |
| The Sandbox SAND | 21–22 авг. 2026 | ~$675 тыс. реализовано | Ethereum/Base/BSC | ~14,9 млрд необеспеченных SAND (~5× легитимного предложения), но лишь ~14,75 млн выведено до остановки моста; устойчивого изменения предложения нет |
| Hyperbridge (DOT в мосте) | 13 апр. 2026 | ~$237–240 тыс. | Ethereum (мост) | ~1 млрд фейковых bridged-DOT; предложение нативного Polkadot DOT не затронуто |
| WEMIX$ | 26 июл. 2026 | ~$724 тыс. выведено (по данным СМИ) | WEMIX L1 | Напечатано 5 225 525 WEMIX$, стейбла с обеспечением в USDC; предложение нативного WEMIX не изменилось; корейский делистинг 2025 года был регуляторной мерой |
| Echo Protocol | 18 мая 2026 | ~$76,7 млн номинально / ~$816 тыс. реально | Monad | 1000 eBTC напечатано с бесконтрольного админ-ключа; тонкая ликвидность ограничила реальную кражу; 955 eBTC сожжено, право эмиссии отозвано; Echo Protocol и его токен ECHO продолжают работать |
| ASI Alliance | 19–21 сен. 2026 | ~$2,25 млн обналичено (≈$16,8 млн на руках) | Ethereum | Один атакующий украденными ключами напечатал ~408,5 млн NTX, ~260 млн AGIX и ~53,8 млн WMTx и вывел ~8,7 млн FET в экосистеме Fetch.ai / SingularityNET / NuNet; конвертацию AGIX→FET и ETH-мост приостановили |
Источники: пост-мортемы инцидентов и данные ончейн; предложение токенов сверено с DropsTab, по состоянию на 22 сентября 2026.
Неограниченное предложение — множитель риска. Syscoin, Harmony и Humanity работают без потолка максимального предложения, поэтому эмиссионный эксплойт напрямую раздувает общий объём, тогда как фиксированный потолок The Sandbox в 3 млрд означал, что ~14,9 млрд напечатанных токенов так и не стали устойчивым предложением. По данным DropsTab, по состоянию на 22 сентября 2026.
Такой тест на восстановление предложения применяют немногие трекеры. По нему Syscoin, KelpDAO и The Sandbox вернулись к доэксплойтному предложению — сожгли, переобеспечили или сдержали, — тогда как общий объём Harmony остаётся раздутым примерно на 26%, а Humanity полностью закрыл токен ради нового. Долларовая цифра уходит из виду быстрее, чем запись о предложении.
Два крупных хищения стоят рядом с таблицей как контрпримеры. Drift потерял ~$285–295 млн 1 апреля через фейковый залог «CVT» и трюк с durable-nonce в Solana, но ни один DRIFT не был напечатан — предложение осталось нетронутым, а около $147,5 млн удалось вернуть. Bybit — крупнейшее хищение вообще, но это опустошение холодного кошелька биржи, и на стороне токена отслеживать нечего. Через самые крупные эмиссионные события проходит один общий мотив: скомпрометированная инфраструктура LayerZero, и скорость, с которой каждая команда её заморозила, определила результат по предложению.
KelpDAO — пример удачного разрешения: команда переобеспечила каждый напечатанный токен:
@KelpDAO — финальный транш в 20 373,72 rsETH закрыл план восстановления; с момента снятия паузы rsETH полностью обеспечен.
Крупнейшие взломы криптовалют 2026 года и их векторы
- Bybit — ~$1,5 млрд (21 фев. 2025, крупнейшее хищение в истории крипты). Атакующие скомпрометировали машину разработчика Safe{Wallet} и внедрили JavaScript в интерфейс подписи; «слепая подпись» обошла мультисиг. ФБР приписало атаку северокорейской TraderTraitor. Отмывание вело ETH в BTC через THORChain — около $1,4 млрд, примерно 83% конвертировано через 6954 кошелька, около 20% ушло в тень. В августе 2026-го Bybit добилась предварительного судебного запрета на активы (~$48,4 млн возвращено, свыше $30,5 млн заморожено у 28+ кастодианов) — исполнимого против неизвестных держателей, но во многом символического против атакующего уровня государства. Из-за этого выброса H1 2025 у TRM и выходит −57%.
- KelpDAO — ~$292 млн (18 апр. 2026), крупнейший DeFi-взлом 2026 года. Сработали DVN LayerZero в схеме 1-из-1, отравленные RPC-узлы и отказ DDoS-failover; ни один контракт не эксплуатировали. Взлом начался 6 марта через социально сконструированную атаку на разработчика LayerZero.
- Drift — ~$285–295 млн (1 апр. 2026). Атакующие после месяцев социальной инженерии внесли в whitelist фейковый залог CVT, затем через durable-nonce в Solana заранее подписали передачу админ-прав.
- Liquid Network — ~4000 BTC (~$320 млн, 6 сен. 2026). Это биткоин-сайдчейн, а не DeFi-протокол, поэтому вне рейтинга «крупнейший DeFi-взлом» выше. Криптографический дефект в коде Elements от Blockstream — коллизия ключа кеша range-proof, а не украденный ключ — позволил напечатать ~4000 необеспеченных L-BTC и вывести почти весь резерв сайдчейна. Самопровозглашённые white hats вернули 3400 BTC и оставили 598,5 BTC (~$48 млн) как вознаграждение; ярлык white-hat оспаривается, Blockstream публично не платил.
Видео ниже показывает, как радиус поражения от взлома KelpDAO вышел за пределы её собственного токена. Основатель Aave Стани Кулечов разбирает, как один сбой моста оставил кредитный протокол с плохим долгом около $200 млн. Видео на английском — в настройках YouTube можно включить автоперевод субтитров на русский.
У большинства инцидентов вектор один — реальные деньги двигают компрометация инфраструктуры, ключей и социальная инженерия, а эксплойты смарт-контрактов хоть и частые, но мелкие. Liquid здесь редкое исключение, где дефект сидел в самой криптографии, а не в действиях операторов.
Blockstream написала об этом прямо в X:
@Liquid_BTC — баг кеширования range-proof в софте Elements напечатал ~4000 необеспеченных LBTC; команда подчеркнула, что ключи не были скомпрометированы и что ~598,5 BTC остаётся в обращении.
Из свежих региональных случаев — взлом криптобиржи Grinex 16 апреля 2026 года. Площадка заявила о краже более 1 млрд рублей и списала атаку на «западные спецслужбы»; работала она на заброшенном опенсорс-фреймворке Peatio без аудита более десяти лет. Как и Bybit, это биржевой инцидент — на стороне токена отслеживать нечего.
Радиус поражения взлома за пределами токена
Украденный токен — лишь потеря первого порядка. Реальный ущерб эксплойта 2026 года часто ложится на кредитные протоколы вокруг и на венчурные деньги, вложенные в проект. Данные DropsTab и DefiLlama показывают потери второго порядка, способные превзойти саму кражу на порядок.
KelpDAO — самый наглядный случай. Собственные хранилища почти не дрогнули. Переобеспечение удержало TVL около $1,6 млрд. Но Aave, оставшийся с плохим долгом, за шесть дней потерял около $12 млрд TVL, примерно с $26,4 млрд до $14,3 млрд (DefiLlama, апрель 2026). Кража на $292 млн запустила отток стоимости примерно в сорок раз больше её самой. Drift показывает другой сценарий. Его собственный TVL за ночь упал вдвое, примерно с $550 млн до $252 млн 2 апреля, и не восстановился.
| Протокол | Взлом | Собственный TVL | Ущерб второго порядка |
|---|---|---|---|
| Drift | ~$290 млн (1 апр.) | ~$550 млн → ~$252 млн за ночь (−54%), без восстановления | — |
| KelpDAO | ~$292 млн (18 апр.) | ~$1,64 млрд → ~$1,52 млрд (−7%), восстановлен за дни | — |
| Aave | — (держал плохой долг) | — | ~$26,4 млрд → ~$14,3 млрд за шесть дней (−46%, ~$12,1 млрд) |
Источник: TVL протоколов по DefiLlama, апрель 2026.
Деньги за взломанными проектами рассказывают свою историю — и связать её может только платформа, где есть и кэп-таблица финансирования, и данные о предложении токена. По данным DropsTab, Drift привлёк около $52 млн — от Multicoin, Polychain, Jump и Alameda — прежде чем потерять примерно $292 млн, а затем взял долговую линию на $145 млн у Tether, чтобы закрыть дыру.
Humanity привлёк больше, чем потерял. А Ronin, давняя поучительная история отрасли, собрал $150 млн от одного лишь a16z, прежде чем его мост опустошили.
| Проект | Привлечено | Потеряно во взломе | Ведущие инвесторы |
|---|---|---|---|
| Drift | ~$52 млн (+ $145 млн долг Tether после) | ~$290 млн | Multicoin, Polychain, Jump, Alameda |
| Humanity | ~$50 млн | ~$32–36 млн | Animoca, Shima, Kingsway |
| The Sandbox | ~$120 млн | ~$675 тыс. (сдержано) | Animoca, Galaxy |
| Ronin (контекст) | ~$159 млн ($150 млн a16z) | мост 2022, $625 млн | a16z |
Источник: данные о финансировании DropsTab, по состоянию на 22 сентября 2026.
Как проверить состояние токена после взлома
Восстановление в 2026 году шло по нескольким архетипам:
- Сжечь и восстановить. Syscoin выкупил и сжёг все ~5 млрд напечатанных SYS.
- Полное переобеспечение. rsETH от KelpDAO вернули примерно за пять недель.
- Закрыть и перевыпустить. Humanity сменил старый токен на новый проаудированный ERC-20 плюс airdrop, Harmony предложил миграцию в ETH, а Drift перешёл на токен возмещения, обеспеченный возвратом ~$147,5 млн.
- Договорной возврат. В Liquid Network самопровозглашённые white hats вернули 3400 из ~4000 выведенных BTC и оставили остальное как вознаграждение — частичное восстановление, которое целиком зависит от доброй воли атакующего.
Данные Immunefi говорят, что 83,9% взломанных токенов через полгода всё ещё торгуются ниже прежней цены (медиана −61% по 82 токенам), поэтому быстрый отскок — исключение. Делистинг для 2026 года — слабый сигнал. Ни одного делистинга, вызванного взломом, не подтверждено, а корейский делистинг WEMIX 2025 года был регуляторной мерой, не связанной с эксплойтом.
Чтобы самому оценить состояние токена после взлома, пройдите четыре проверки:
- Сравните текущее общее и максимальное предложение с показателем до взлома для любого эмиссионного события.
- Убедитесь, сожгли ли допечатанное предложение или оно всё ещё в обращении.
- Проверьте, торгуется ли токен на крупных биржах или его тихо убрали.
- Отследите замену или перевыпуск токена, который полностью перезадаёт картину предложения.
Чтобы эта проверка была практичной, команда DropsTab Research собрала отдельный таб Hacked & Exploited Tokens — восемь выживших токенов из этого материала в одной живой таблице. Три из четырёх проверок стоят в соседних колонках: предложение в обращении и его доля, биржи, где токен ещё торгуется, и оценка аудита CertiK. У SAND и FET аудит уровня AA, Drift держит BBB после падения около −85%, у WEMIX покрытия CertiK нет. Отсортируйте таблицу по любой колонке или скопируйте и добавьте своих кандидатов.
Но и эти проверки работают не всегда. В приватных сетях целостность предложения бывает невозможно даже проверить — у Zcash с 2022 по 2026 год держатели не могли доказать, что в экранированном пуле не намайнили поддельные ZEC, хотя жёсткий потолок в 21 млн монет при этом сохранялся. Как это устроено, разбираем в материале Zcash против Bitcoin.
Как следить за предложением и делистингом взломанного токена на DropsTab
По данным DropsTab, по состоянию на 22 сентября 2026 года у нескольких токенов из этого разбора — Syscoin, Harmony и Humanity — максимальное предложение не ограничено, а это то самое условие, при котором эмиссионный эксплойт так быстро раздувает общий объём.
Откройте страницу rsETH от KelpDAO и других токенов на DropsTab, чтобы увидеть текущее предложение и где токен торгуется: сожжена ли допечатанная эмиссия или всё ещё в обращении, и не убрали ли его с торгов.
Как самостоятельная сила ИИ криптовалюте пока не угрожает, но заметно ускоряет поиск уязвимостей для тех, кому это выгодно. Сломает ли он бычий тренд волной взломов? Пока нет. Но оценивать проекты, в которые вкладываете деньги, теперь стоит тщательнее — чтобы не оказаться среди тех, чьи средства увёл автоматизированный эксплойт. DYOR.