CertiK розкриває приховану правду про 50% падіння криптовалют
Втрата, пов'язана з криптовалютами, знизилася на 46,8% в річному обчисленні до 1,32 мільярда доларів у першій половині 2026 року, але компанія з безпеки блокчейну CertiK попередила, що це зниження не свідчить про безпечнішу екосистему цифрових активів.
- CertiK повідомляє, що втрати криптовалют знизилися на 46,8% до 1,32 мільярда доларів у першій половині 2026 року, але це зниження не означає, що галузь стала безпечнішою.
- Компрометація гаманців замінила фішинг як найбільший метод атаки у другому кварталі, при цьому атаки, пов'язані з Північною Кореєю, стали причиною більшості великих втрат.
- CertiK та TRM Labs попереджають, що зловмисники стають більш цілеспрямованими та складними, що робить безпеку приватних ключів пріоритетом.
Згідно з звітом з безпеки CertiK за першу половину 2026 року, нижча цифра втрат значною мірою зумовлена відсутністю події масштабу експлуатації Bybit на 1,4 мільярда доларів, зафіксованої в аналогічний період минулого року.
Компанія зазначила, що просте порівняння заголовкових цифр створює оманливе враження, оскільки зловмисники проводять менше випадкових кампаній і замість цього виконують більш цілеспрямовані операції, які завдають більшої шкоди за інцидент.
Розглядаючи цифри за першу половину року, CertiK повідомила, що фішинг залишався основною причиною крадіжки криптовалют у першому кварталі, що призвело до втрат у 508,2 мільйона доларів. Однак у другому кварталі компрометація гаманців перевершила фішинг як найбільший метод атаки, становлячи 807,5 мільйона доларів у вкрадених активах.
Значна частка цих втрат походила лише з двох великих інцидентів. CertiK повідомила, що більше 70% загальної суми за другий квартал походило з атак на KelpDAO та Drift Protocol, які, як вважається, були здійснені хакерами, підтримуваними державою Північної Кореї.
Хоча загальні втрати виглядають нижчими, CertiK зазначила, що галузь стикається з структурно вищим рівнем атак, ніж рік тому. Виключаючи винятковий хак Bybit 2025 року, компанія дійшла висновку, що окремі атаки стають фінансово більш руйнівними та все більше зосереджуються на високовартісних цілях замість спонтанних експлуатацій.
Окремі дані з компанії з розвідки блокчейнів TRM Labs підтверджують цю оцінку. У своєму звіті за першу половину 2026 року, опублікованому в середу, TRM Labs зазначила, що зниження загальної вартості вкраденого не слід трактувати як доказ того, що зловмисники стали менш здатними. Згідно з компанією, нижча цифра значною мірою є результатом відсутності рекордних крадіжок, порівнянних з інцидентом Bybit у звітний період.
TRM Labs також виявила, що кількість інцидентів безпеки, пов'язаних з криптовалютами, різко зросла з 83 у першій половині минулого року до 207 у першій половині 2026 року, що є найвищим показником за шість місяців, зафіксованим компанією. Її аналіз також показав, що експлуатації смарт-контрактів становили 125 інцидентів, що представляє приблизно 60% усіх зафіксованих атак.
Поряд з оцінкою тенденцій атак, CertiK визначила управління приватними ключами та контроль багатопідписних гаманців як найкритичніші області, що потребують посиленої захисту. Компанія рекомендувала криптопротоколам та установам, які забезпечують значні активи в ончейні, зміцнити кожен рівень управління ключами, включаючи апаратну безпеку, управління багатопідписом та географічний розподіл підписантів гаманців.
CertiK зазначила, що інвестиції в ці контролі можуть принести непропорційно сильні переваги в безпеці, оскільки вони безпосередньо зменшують вплив атак, спрямованих на чутливу інфраструктуру гаманців.
Увага також зосередилася на зростаючій ролі кібероперацій Північної Кореї. Згідно з TRM Labs, північнокорейські хакери вкрали криптовалюту на суму понад 6 мільярдів доларів з 2017 року. Нещодавні атаки, пов'язані з KelpDAO та Drift Protocol, спонукали представників США, Японії та Південної Кореї зустрітися наприкінці минулого місяця, щоб обговорити способи стримування кібердіяльності Північної Кореї та незаконних доходів, отриманих через крадіжку криптовалюти.
Під час цих обговорень представники урядів визнали, що північнокорейські ІТ-робітники все більше використовують штучний інтелект для покращення масштабу, швидкості та складності кібероперацій. Кілька лідерів у сфері кібербезпеки окремо попереджали, що техніки, що використовують штучний інтелект, ускладнюють виявлення та захист від експлуатацій протоколів.
Тим часом виробник апаратних гаманців Ledger продовжує радити користувачам криптовалют зберігати фрази відновлення в офлайні та ніколи їх не розголошувати, описуючи ці практики як базові, але необхідні заходи захисту від фішингових атак та несанкціонованого доступу до гаманців.
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

Ripple зменшує площу атаки XRP Ledger, готуючи тестування кредитування з використанням ШІ

Підробка працевлаштування IT у Північній Кореї: тест на безпеку у сфері віртуальних активів

Крипторинок Бразилії на $319 млрд стикається з терміном ліцензування у жовтні: CertiK

Експлуататор мосту Aztec перемістив 300 ETH до Tornado Cash

Виявлено північнокорейське проникнення в 1,640 компаній для крадіжки криптовалют

Криптовалюта: Solana запускає голосування щодо суттєвого перетворення своєї токеноміки

Tornado Cash обробив 968 депозитів 23 липня 2026 року

94% хакерських атак на криптовалюту у першій половині року відбулося поза межами аудиту

Lazarus перемістив 121,5 BTC: Північнокорейська пральня знову працює

Кількість криптоатак досягла 212 випадків, вкрадено понад 1,1 мільярда USD у першій половині 2026 року

Хакерські атаки Північної Кореї: у першій половині року вкрадено 1,6 трильйона вон у криптовалютах

У першій половині 2026 року криптоіндустрія зазнала збитків понад 1 мільярд доларів, найбільші втрати у Ethereum та Solana

Приватна тестова версія Velocity продовжує працювати, триває аудит та посилення ризиків

Обсяг ф'ючерсного DEX на базі Solana досяг 183,2 мільярда доларів у другому кварталі 2026 року

Майже 90% вкрадених коштів не підлягають поверненню: у першій половині 2026 року цілі атак Web3 змінюються з "коду" на "людей"

Lien Finance зазнав збитків у розмірі 542 тисячі доларів через експлуатацію помилки в логіці токенів облігацій

Зловмисник Drift перемістив 44 мільйони доларів через Tornado Cash після кількох місяців

Криптовалютна дослідницька компанія Hazeflow закривається, оскільки засновник виходить з індустрії

Прогноз «апокаліпсису хаків DeFi» не справдився; чи став цей сектор безпечнішим в епоху ШІ?

Абсолютний рекорд хакерських атак на криптовалютні мережі в першій половині 2026 року

Посібник з інвестицій у апаратне забезпечення AI 2026-2028: від заблокованої електронної тканини до скляних субстратів і стрибка CPO

Звіт з безпеки Web3 за перше півріччя 2026 року: частота атак зросла на 107%, 1,39 мільярда доларів зникло

Drift оголосила про перезапуск своєї Perp DEX для екосистеми Solana, доходи від якої будуть спрямовані на створення фонду компенсації користувачам

CertiK: у травні збитки на ринку криптовалют від крадіжок склали $68,3 млн, що майже на 90% менше, ніж у попередньому місяці

Чи це хакери та регулятори зруйнували DeFi?

Coinbase stuffed USDC into Hyperliquid; who made money from this transaction?

Drift Protocol: The insurance fund was not affected by the attack, and users can withdraw their staked shares after recovery

Ранковий звіт | MoonPay купує рівень виконання Solana DFlow; Strategy публікує фінансовий звіт за I квартал; Manta Network оголошує про припинення програми стейкінгу Manta

Менеджер з продуктів Drift: планує перезапустити відгалужену торгову платформу в травні або червні









