Звіт з безпеки Web3 за перше півріччя 2026 року: частота атак зросла на 107%, 1,39 мільярда доларів зникло
Автор: Beosin
1. Огляд ситуації з безпекою блокчейна Web3 за перше півріччя 2025 року
Згідно з даними моніторингу Beosin Alert, у першому півріччі 2026 року у глобальній блокчейн-індустрії сталося 187 інцидентів безпеки, загальні збитки склали приблизно 1,39 мільярда доларів. Частота інцидентів безпеки зросла на 107,7% у порівнянні з аналогічним періодом минулого року, тоді як загальна сума збитків зменшилася на 35%. Хоча в цьому році сума збитків зменшилася, атаки в ланцюгу відбуваються часто, і блокчейн-індустрія все ще стикається з серйозними проблемами безпеки.
2. Ситуація з втратами по ланцюгах
Ethereum залишається зоною найбільших атак, 79 інцидентів призвели до збитків приблизно в 492 мільйони доларів, що робить його публічною ланцюгом з найбільшими збитками та найбільшою кількістю інцидентів.
Solana, через величезні збитки від інциденту безпеки Drift Protocol та інших атак DeFi, стала другою за величиною публічною ланцюгом за збитками, загальні збитки склали приблизно 328 мільйонів доларів.
Мережа Bitcoin понесла збитки приблизно в 282 мільйони доларів через соціальну інженерну атаку на великого інвестора, зайнявши третє місце.
3. Типи атакованих проектів
DeFi є найбільш часто атакованим типом, з найбільшими збитками. У першому півріччі 2026 року сталося 64 інциденти безпеки, пов'язані з DeFi, що становить 34,22% від загальної кількості інцидентів, збитки досягли 468 мільйонів доларів.
Варто зазначити, що атаки на звичайних користувачів, токени та невідомі контракти в першій половині цього року були частими, а збитки склали 337 мільйонів доларів і 303 мільйони доларів відповідно, що на 274% більше в порівнянні з аналогічним періодом минулого року.
4. Аналіз причин атак
Соціальна інженерія стала основною загрозою, атаки на команди проектів та великих інвесторів призвели до загальних збитків приблизно в 630 мільйонів доларів; 94 інциденти безпеки, викликані вразливостями контрактів, призвели до загальних збитків близько 713 мільйонів доларів, сума збитків залишилася на рівні минулого року, але частота зросла на 49,21%. Збитки від витоків приватних ключів у першій половині цього року також залишилися приблизно на рівні минулого року, загальні збитки склали 99,41 мільйона доларів, частота також зросла.
5. Аналіз масштабів збитків
У першому півріччі сталося 4 інциденти безпеки з збитками понад 100 мільйонів доларів (KelpDAO з збитками приблизно 290 мільйонів доларів, Drift Protocol з збитками приблизно 285 мільйонів доларів, збитки індивідуального інвестора склали приблизно 282 мільйони доларів, і Rug Pull DSJ Exchange з збитками приблизно 150 мільйонів доларів). Десять найбільших інцидентів безпеки склали загальні збитки приблизно 1,166 мільярда доларів, що становить 83,89% від загальної суми збитків.
Крім того, команда безпеки Beosin виявила численні випадки атак на токени або старі контракти, при цьому BNB Chain зазнав найбільших втрат, з 33 інцидентами, збитки становили від 10 тисяч до кількох сотень тисяч доларів, що свідчить про те, що зловмисники можуть використовувати технології ШІ для масового сканування та перевірки таких старих контрактів, і в майбутньому подібні інциденти безпеки очікуються з більшою частотою.
6. Підсумок ситуації з безпекою
У порівнянні з першим півріччям 2025 року, збитки від атак зменшилися приблизно на 35% у цьому році, але якщо виключити єдиний екстремальний збиток у 1,44 мільярда доларів від крадіжки Bybit минулого року, збитки в першому півріччі цього року залишаються дуже серйозними, зосередженими на проектах екосистеми в ланцюгу та звичайних користувачах, чия безпека слабша в порівнянні з біржами. Збитки від бірж у цьому році значно зменшилися, але кількість атак і сума збитків в екосистемах основних публічних ланцюгів в цілому зростають.
Найбільш руйнівним інцидентом у першому півріччі став інцидент з крадіжкою KelpDAO, який мав величезний негативний вплив на екосистему DeFi. Після атаки зловмисники позичили WETH через кредитні протоколи, що призвело до того, що користувачі цих протоколів отримали погані борги, зокрема погані борги Aave перевищили 200 мільйонів доларів. Щоб уникнути відповідальності за погані борги, користувачі почали панічно виводити кошти з Aave, що також створило величезний тиск на ліквідність і ціни інших видів криптоактивів.
З точки зору типів проектів, інциденти атак охоплюють різні сфери Web3: біржі, DeFi, особисті гаманці, інфраструктура, контракти токенів, оракули тощо. Усі команди проектів Web3 та окремі користувачі повинні підвищити пильність, зберігати приватні ключі в оффлайні, використовувати багатопідпис, обережно використовувати сторонні сервіси та регулярно проводити навчання з безпеки для привілейованих співробітників.
Примітка: вище наведена статистика включає лише публічно відстежувані вкрадені активи в ланцюзі і не враховує дрібні фішингові втрати або нераскриті внутрішні крадіжки, тому фактичний масштаб збитків перевищує зазначені в звіті.
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

Ripple зменшує площу атаки XRP Ledger, готуючи тестування кредитування з використанням ШІ

Підробка працевлаштування IT у Північній Кореї: тест на безпеку у сфері віртуальних активів

Крипторинок Бразилії на $319 млрд стикається з терміном ліцензування у жовтні: CertiK

Експлуататор мосту Aztec перемістив 300 ETH до Tornado Cash

Виявлено північнокорейське проникнення в 1,640 компаній для крадіжки криптовалют

Криптовалюта: Solana запускає голосування щодо суттєвого перетворення своєї токеноміки

Tornado Cash обробив 968 депозитів 23 липня 2026 року

94% хакерських атак на криптовалюту у першій половині року відбулося поза межами аудиту

Lazarus перемістив 121,5 BTC: Північнокорейська пральня знову працює

Кількість криптоатак досягла 212 випадків, вкрадено понад 1,1 мільярда USD у першій половині 2026 року

Хакерські атаки Північної Кореї: у першій половині року вкрадено 1,6 трильйона вон у криптовалютах

У першій половині 2026 року криптоіндустрія зазнала збитків понад 1 мільярд доларів, найбільші втрати у Ethereum та Solana

Приватна тестова версія Velocity продовжує працювати, триває аудит та посилення ризиків

Обсяг ф'ючерсного DEX на базі Solana досяг 183,2 мільярда доларів у другому кварталі 2026 року

Майже 90% вкрадених коштів не підлягають поверненню: у першій половині 2026 року цілі атак Web3 змінюються з "коду" на "людей"

Lien Finance зазнав збитків у розмірі 542 тисячі доларів через експлуатацію помилки в логіці токенів облігацій

Зловмисник Drift перемістив 44 мільйони доларів через Tornado Cash після кількох місяців

Криптовалютна дослідницька компанія Hazeflow закривається, оскільки засновник виходить з індустрії

Прогноз «апокаліпсису хаків DeFi» не справдився; чи став цей сектор безпечнішим в епоху ШІ?

CertiK розкриває приховану правду про 50% падіння криптовалют

Абсолютний рекорд хакерських атак на криптовалютні мережі в першій половині 2026 року

Посібник з інвестицій у апаратне забезпечення AI 2026-2028: від заблокованої електронної тканини до скляних субстратів і стрибка CPO

Drift оголосила про перезапуск своєї Perp DEX для екосистеми Solana, доходи від якої будуть спрямовані на створення фонду компенсації користувачам

CertiK: у травні збитки на ринку криптовалют від крадіжок склали $68,3 млн, що майже на 90% менше, ніж у попередньому місяці

Чи це хакери та регулятори зруйнували DeFi?

Coinbase stuffed USDC into Hyperliquid; who made money from this transaction?

Drift Protocol: The insurance fund was not affected by the attack, and users can withdraw their staked shares after recovery

Ранковий звіт | MoonPay купує рівень виконання Solana DFlow; Strategy публікує фінансовий звіт за I квартал; Manta Network оголошує про припинення програми стейкінгу Manta

Менеджер з продуктів Drift: планує перезапустити відгалужену торгову платформу в травні або червні











