Крипто-потери достигли $1,1 млрд за H1 2026 из-за того, что акторы из КНДР подталкивают всплеск эксплойтов

DRIFT-2,48%
RESOLV-1,71%
H7,29%
AZTEC5,88%
RAY-0,23%
Key Takeaways
  • Blockaid подтвердила 212 взломов блокчейнов в H1 2026 на сумму 1,1 миллиарда долларов потерь, что в 3,4 раза превышает годовой показатель 2025 года.
  • Действия участников TraderTraitor, связанных с КНДР, нанесли ущерб в размере 609 миллионов долларов — 55% от общего ущерба за H1 — через социальную инженерию, нацеленную на сотрудников протоколов.
  • Компрометация закрытых ключей привела к 789 миллионам долларов потерь, то есть 74% ущерба за H1; при этом появились три новых вектора атак, включая делегирование кошелька EIP-7702.

Фирма по ончейн-безопасности Blockaid проанализировала 212 эксплойтов в блокчейнах в первой половине 2026 года, что в сумме привело к потерям на сумму $1,1 миллиарда. Количество инцидентов оказалось в 3,4 раза выше числа высокопороговых эксплойтов, зафиксированных за весь 2025 год. Акторы, связанные с DPRK, прежде всего субгруппа TraderTraitor в составе группы Lazarus из Северной Кореи, нанесли примерно $609 миллионов ущерба — 55% от общего объема потерь за полугодие. Основная часть потерь была вызвана скомпрометированными приватными ключами: почти $789 миллионов, или 74% всех потерь H1 примерно за десять инцидентов. Эскалация отражает структурный сдвиг в ландшафте угроз: кампании социнжиниринга, нацеленные на сотрудников в протоколах, включая Drift и KelpDAO, чтобы получить контроль над мультиподписными (multisig) подписантами и инфраструктурой верификатора моста.

Четыре инцидента обеспечили 64% потерь H1 2026

Четыре крупнейших инцидента в сумме составили примерно 64% всех потерь за H1. KelpDAO зафиксировала потери $292 миллиона, Drift Protocol — $285 миллионов, Resolv — $80 миллионов, а CowSwap — $50,4 миллиона. Два из них — KelpDAO и Drift — напрямую приписываются TraderTraitor, субгруппе Lazarus из Северной Кореи. В совокупности с отдельно приписанным взломом Humanity Protocol на $32 миллиона акторы, связанные с DPRK, были ответственны примерно за $609 миллионов. Оба топ-уровневых нападения стартовали с социнжиниринга: операторы DPRK нацелились на сотрудников в Drift и KelpDAO через манипуляции в стиле LinkedIn, в итоге получив контроль над мультиподписными (multisig) подписантами и инфраструктурой верификатора моста. Взлом KelpDAO использовал конфигурацию с одним DVN в мосте LayerZero, чтобы сфальсифицировать кроссчейн-подтверждение и вывести $292 миллиона с эскроу в Ethereum.

Компрометации приватных ключей обеспечили 74% суммарного ущерба

Скомпрометированные приватные ключи стали доминирующим источником потерь с большим отрывом: почти $789 миллионов — около 74% всего ущерба за H1 — в рамках примерно десяти инцидентов. Эксплойты кода, хотя в сумме обошлись значительно дешевле — $203 миллиона, — доминировали по числу инцидентов, составляя почти 80% от всех случаев. Наибольшим по категории эксплойтов кода оказался неподкрепленный резервами mint Resolv на $80 миллионов. Результаты восстановления оказались заметно асимметричными: эксплойты кода иногда позволяли вернуть часть средств через функции экстренной паузы или ончейн-координацию, тогда как при компрометации ключей возврат был практически нулевым — украденные активы обычно маршрутизировались через миксеры в течение часов.

Наследуемые контракты и три новых вектора атак расширяют поверхность угроз

Повторяющийся шаблон включал легаси- или устаревшие контракты, от которых команды ушли, но полностью не деактивировали. Пять таких инцидентов в мае и июне — включая две отдельные атаки на роллап Aztec Connect и эксплойт валидации на устаревшем AMM V3 в Raydium — в сумме составили примерно $5,7 миллиона. Три новых вектора атак впервые проявились в H1. Делегирование кошелька через EIP-7702, введенное новым стандартом Ethereum, было использовано в четырех инцидентах. Атака с инъекцией подсказки (prompt injection) на агента Bankr в мае — первая такого типа — позволила извлечь $216,000, обманув автономную систему и заставив ее авторизовать транзакцию, не соответствующую разрешениям. Инфраструктура верификатора моста также стала новой целью: KelpDAO и Taiko были взломаны через сфальсифицированные доказательства, которые принимались цепочками назначения.

Результаты восстановления показывают резкую асимметрию между типами атак

Самое успешное сдерживание периода произошло на Stellar, где блокчейн-безопасность Blockaid обеспечила кластеризацию кошельков в реальном времени: валидаторы смогли изолировать $7,3 миллиона — 73% из $10,2 миллиона утечки на фоне манипуляции оракулом — в течение минут после атаки. Эксплойты кода иногда приводили к частичному возврату средств за счет функций экстренной паузы или ончейн-координации. Компрометации ключей, напротив, показывали почти нулевой возврат: похищенные активы обычно направлялись через миксеры в течение часов.

FAQ

Что произошло в первой половине 2026 года в сфере блокчейн-безопасности?

Фирма по ончейн-безопасности Blockaid проанализировала 212 эксплойтов в блокчейнах в первой половине 2026 года, что в сумме привело к потерям на сумму $1,1 миллиарда. Количество инцидентов оказалось в 3,4 раза выше числа высокопороговых эксплойтов, зафиксированных за весь 2025 год.

Почему акторы, связанные с DPRK, нанесли наибольший ущерб в H1 2026?

Акторы, связанные с DPRK, прежде всего субгруппа TraderTraitor в составе группы Lazarus из Северной Кореи, нанесли примерно $609 миллионов ущерба — 55% от общего объема потерь за полугодие. Оба топ-уровневых нападения на KelpDAO и Drift стартовали с социнжиниринга: кампании нацелились на сотрудников через манипуляции в стиле LinkedIn, в итоге получив контроль над мультиподписными (multisig) подписантами и инфраструктурой верификатора моста.

Какие новые векторы атак появились в H1 2026?

Три новых вектора атак впервые появились в H1 2026: делегирование кошелька EIP-7702 было использовано в четырех инцидентах, атака с инъекцией подсказки на агента Bankr позволила извлечь $216,000, а инфраструктура верификатора моста стала целью — KelpDAO и Taiko были взломаны через сфальсифицированные доказательства, которые принимались цепочками назначения.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев