По данным отчёта платформы безопасности Blockaid, за первую половину 2026 года криптопроекты совокупно лишились свыше $1 млрд в результате хакерских атак, причём количество верифицированных инцидентов стало рекордным за всю историю наблюдений. Эксперты назвали этот период «самым взламываемым полугодием», подчеркнув, что только за шесть месяцев Blockaid зафиксировала больше эксплойтов, чем за весь 2025 год.
Наибольший урон понесли экосистемы Ethereum и Solana — в сумме они потеряли более $650 млн. Проекты на Ethereum лишились около $332 млн, главным образом из-за уязвимостей в коде смарт-контрактов, тогда как в сети Solana ущерб составил примерно $326 млн, и основной причиной стали компрометации ключей и инфраструктуры подписей. Крупнейшим единичным инцидентом оказался взлом KelpDAO на $292 млн.
Blockaid связывает значительную долю потерь с действиями хакерских группировок, аффилированных с КНДР. Им приписывают как атаку на KelpDAO, так и эксплойт протокола Drift на $285 млн. Аналитики предупреждают, что схема с социальной инженерией через LinkedIn, приводящая к компрометации мультисиг-подписантов, пока не имеет структурных ограничений, поэтому атаки такого типа продолжатся.
Хотя абсолютная сумма потерь оказалась ниже прошлогодней (когда единичный взлом Bybit обошёлся в $1,5 млрд), число инцидентов достигло пика: Blockaid насчитала 212 подтверждённых атак. Другие фирмы дают близкие оценки: Immunefi сообщила о $972 млн убытков при 207 инцидентах, Quill Audits — о $935,3 млн в 87 DeFi-взломах. При этом потери DeFi-сектора от эксплойтов упали на 74% относительно пика 2022 года.
В Blockaid прогнозируют рост числа взломов, связанных с искусственным интеллектом. Первый подобный случай — эксплойт Bankr на $216 тыс. — уже зафиксирован, а темпы развёртывания AI-агентов увеличиваются примерно в десять раз ежегодно. Во втором полугодии ожидаются множественные инциденты с использованием prompt-инъекций и несанкционированной подписи транзакций.