Первое полугодие 2026 года дало рекордную статистику по потерям, но интереснее не сумма, а распределение. Код в этой статистике почти не при чём.

Разберём по категориям. Из распределения следуют совершенно конкретные выводы о том, куда обычному держателю тратить внимание, а куда не стоит, — и выводы эти расходятся с тем, что обсуждают в лентах после каждого громкого инцидента.

Сколько и по чьим данным

Сразу оговорюсь. Единой цифры не существует. Разные компании считают по разным выборкам, и расхождения велики.

TRM Labs за полугодие насчитала 207 взломов и около 972 миллионов долларов потерь. Blockaid говорит о 212 подтверждённых эксплойтах и 1,1 миллиарда, связывая примерно 55% украденных средств с группой Lazarus. Hacken за один второй квартал фиксирует 67 инцидентов и 764 миллиона.

Сходятся они в главном — в структуре. Hacken относит к операционным провалам 88% потерь квартала, TRM отдаёт компрометации инфраструктуры и операционным ошибкам примерно три четверти украденной стоимости.

Откуда берутся потери: операции против кода ~88% меньшая доля меньшая доля единичные случаи операции: ключи, подписанты, соцынженерия мосты и валидация оракулы и экономика AI-агенты пропорции условны: методологии Hacken, TRM Labs и Blockaid не совпадают

Категория первая: люди с ключами

Крупнейшая по деньгам и самая скучная по механике. Контракт никто не ломает. Атакующий получает доступ к человеку, который этим контрактом управляет, и дальше всё происходит строго по правилам системы, без единой аномалии в логах, которую можно было бы заметить и остановить вовремя.

Показательный случай апреля 2026-го. Двенадцать минут. У протокола Drift за это время отобрали административные полномочия и вывели более 285 миллионов долларов. Подготовка шла месяцами: как минимум двоих из пяти подписантов совета безопасности через социальную инженерию довели до предварительного подписания вредоносных транзакций. Кворум собрался, подписи настоящие, код отработал безупречно.

Категория вторая: мосты

За первые четыре с половиной месяца 2026-го из кросс-чейн протоколов вынесли около 328,6 миллиона долларов. Восемь крупных инцидентов.

Крупнейший — атака на KelpDAO 18 апреля примерно на 292 миллиона, где разбор указывал на конфигурацию с единственным проверяющим. В июле из моста AFX Trade ушли 24,15 миллиона в USDC: пять подписей горячих валидаторов авторизовали перевод и собрали требуемый кворум. С точки зрения системы ничего аномального не произошло — подписи были валидными, просто принадлежали атакующему.

Обратите внимание на повторяющийся мотив. Почти во всех крупных случаях система работала по правилам. Ломались не правила, а предположение о том, кто их исполняет.

Категория третья: экономика и оракулы

Здесь код формально уязвим. Но уязвимость экономическая. Манипуляции ценовыми фидами в первом полугодии задели Aave V3, Blend Pools V2, Sharwa Finance и другие протоколы, часть из которых проходила аудит.

Механика одинаковая: мгновенный заём, смещение цены в пуле, который служит источником данных для протокола, выгодная операция в том же блоке и возврат займа — всё внутри одной транзакции, которую аудитор кода не поймает, потому что ошибки в коде нет.

Категория четвёртая: новая

AI-агенты. В мае атакующий отправил в тред сообщение азбукой Морзе, и связка агентов перевела ему около трёх миллиардов токенов DRB — примерно 175 тысяч долларов. Классификация инцидента отдельная: злоупотребление цепочкой разрешений, когда вывод одной ИИ-системы принимается второй за законное финансовое поручение.

В июле исследователи описали кампании, где вредоносные инструкции прячут в HTML страницы, а агент, зайдя на неё, отправляет платёж мошеннику. Суммы пока смешные на фоне остальных категорий. Прогноз Blockaid — рост числа агентских развёртываний примерно в десять раз за год, а вместе с ним и инцидентов.

Что из этого следует лично для вас

  • Аудит протокола — не показатель безопасности. Три из четырёх категорий он не покрывает в принципе.
  • Основной риск — операционный, и он масштабируется вниз: ваш ноутбук, ваша переписка, ваша привычка подписывать не читая.
  • Мосты — самая опасная категория инфраструктуры. Меньше переездов, официальные маршруты, тестовые переводы.
  • Кредитные протоколы оценивайте по ценовой архитектуре, а не только по имени аудитора.
  • Агентам не выдавайте бессрочные права подписи — только сессионные ключи с лимитами и белым списком.
  • Срочность в любом сообщении — признак атаки, а не возможности.

Частые вопросы

Почему цифры потерь у разных компаний отличаются

Разные выборки и определения инцидента: одни считают только подтверждённые эксплойты протоколов, другие включают компрометацию сервисов, фишинг и мошенничество. Различаются и периоды. Сравнивать абсолютные значения между отчётами некорректно — смотреть стоит на структуру внутри одного источника.

Стало ли безопаснее по сравнению с прошлыми годами

Смарт-контракты стали заметно надёжнее: доля чисто кодовых уязвимостей в потерях сократилась. Но общая сумма не упала, потому что атакующие переключились на людей и инфраструктуру, где защита развивается медленнее.

Что делает риск наименьшим для частного держателя

Самохранение на аппаратном кошельке, минимум подключений к незнакомым сайтам, разделение кошельков по назначению и отсутствие крупных сумм в свежих протоколах. Скучно, но эти меры закрывают большую часть реальных сценариев потерь.

Главный вывод года. Индустрия научилась писать код лучше, чем управлять доступом к нему. Пока это так, ваша личная дисциплина стоит дороже любого аудита. Другие мои разборы по безопасности — в авторском профиле.