Перша половина 2026 року стала найактивнішим періодом за всю історію спостережень щодо загроз безпеці в ланцюжку блоків: компанія Blockaid зафіксувала 212 експлойтів високого рівня ризику, що в 3,4 рази перевищує показник за весь 2025 рік.
Компанія з кібербезпеки Blockaid повідомляє, що внаслідок 212 експлойтів у ланцюжку блоків було викрадено 1,1 млрд доларів, а кількість атак із використанням штучного інтелекту та на гаманці стрімко зростає

Основні висновки
- У першому півріччі 2026 року компанія Blockaid зафіксувала рекордну кількість експлойтів у криптовалютній сфері — 212.
- 74 % збитків було спричинено порушеннями операційної безпеки (OpSec) та крадіжками ключів, причому Drift і KelpDAO втратили 577 млн доларів.
- Blockaid прогнозує зростання кількості атак за EIP-7702 та атак із введенням підказок штучного інтелекту у другому півріччі 2026 року.
Північнокорейські хакери викрали 600 млн доларів
Перше півріччя 2026 року стало найактивнішим періодом за всю історію спостережень щодо загроз безпеці в ланцюжку, при цьому компанія з безпеки Blockaid зафіксувала 3,4-кратне зростання кількості експлойтів з високим порогом порівняно з усім 2025 роком. Згідно з доповіддю Blockaid про безпеку в блокчейні за перше півріччя 2026 року, загальні збитки в доларах сягнули 1,1 млрд доларів, що дещо поступається показникам першого півріччя 2025 року через відсутність єдиного мегапограбування на суму в кілька мільярдів доларів.
Однак масштаби та технічна складність атак різко зросли. Дані дослідження показують, що за шість місяців зловмисники здійснили 212 підтверджених атак, причому пік припав на червень, коли було зафіксовано 57 окремих інцидентів. Лише чотири великі інциденти склали 707 млн доларів, або 64 % від загальної суми викрадених коштів. За даними Blockaid, хакерська група «Trader Traitor» з Північної Кореї, пов’язана з Lazarus Group, несла відповідальність за приблизно 609 млн доларів загальних збитків.
Більшість фінансових збитків припадала на кілька гучних випадків порушення безпеки, спричинених зловмисниками, що діяли за підтримки північнокорейської держави. Два найбільші інциденти цього періоду — атака на протокол рестейкінгу KelpDAO (292 мільйони доларів) та на безстроковий DEX Drift Protocol на Solana (285 мільйонів доларів) — були пов’язані саме з «Trader Traitor».
Ці атаки були спрямовані не на помилки смарт-контрактів, а на людський фактор та операційні вразливості. У випадку з атакою на Drift кількатижнева цілеспрямована соціальна інженерія надала зловмисникам адміністративний контроль над мультисиг-підписом, що призвело до викрадення 285 млн доларів менш ніж за 12 хвилин. У випадку з атакою на KelpDAO зловмисники застосували соціальну інженерію проти розробника LayerZero, щоб заразити інфраструктуру RPC та підробити сертифікати міжланцюгового мосту.
Водночас у звіті виділено три основні слабкі місця безпеки, що з’явилися у першій половині 2026 року — сфери, які історично не входили до стандартних обсягів аудиту: атаки на делегування гаманців за EIP-7702, ін’єкція підказок у ШІ та інфраструктура позаланцюгових мостів. Щоб підкреслити загрозу, яку становлять вразливості ШІ, у звіті наведено приклад інциденту, що стався у травні, коли зловмисник «використав ін’єкцію підказок, щоб обдурити ШІ-агента Bankr і змусити його затвердити несанкціоновану транзакцію, викравши 216 тис. доларів».
Рівень відшкодування коштів залишався різко неоднаковим залежно від вектора атаки. Викрадені кошти, отримані в результаті компрометації ключів, майже миттєво зникали у міксерах або міжланцюгових мостах. Навпаки, помилки протоколів іноді дозволяли часткове або повне відшкодування завдяки швидкій координації з «білими хакерами» або призупиненню контрактів.
Дивлячись у майбутнє, Blockaid попереджає, що екосистеми Web3 повинні готуватися до постійного тиску у другій половині року. Основні причини для занепокоєння включають постійні кампанії соціальної інженерії з боку суб’єктів, що діють від імені держав, які перебувають під санкціями; експлойти, пов’язані з функціями делегування гаманців EIP-7702; а також стрімке зростання атак із введенням підказок проти автономних торгових агентів на базі штучного інтелекту в міру поширення децентралізованих фінансів.
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.

















