Отчёт OKX: Убытки криптовалют упали на 60% на фоне роста атак на 50% в первом полуполугодии 2026 года

Отчёт OKX: Убытки криптовалют упали на 60% на фоне роста атак на 50% в первом полуполугодии 2026 года

Last Updated:
Отчёт OKX: Убытки криптовалют упали на 60% на фоне роста атак на 50% в первом полуполугодии 2026 года
Google News

Get our latest news first. Add us as your Preferred Source on Google and tap "Star" to prioritize our updates.

  • Отчёт OKX за первое полугодие 2026 года показывает 182 инцидента с общими потерями в размере $956 млн, что на 50% больше по объему, но уменьшение убытков на 60%.
  • Основные потери были связаны с операционными сбоями, социальной инженерией, рисками единой точки и атаками ИИ.
  • Пользователи и агенты ИИ теперь являются главными целями, меняя защиту между устройствами, подписями и уровнями доверия.

OKX опубликовала полугодовой отчёт по безопасности Web3 за первогодие 2026 года, в котором выявлено 182 инцидента с безопасностью, приведших к общим потерям на сумму 956 миллионов долларов, что показывает на 50% больше событий, чем в первом полугодии 2025 года. Тем временем общие потери сократились на 60%, поскольку злоумышленники перешли от крупных эксплойтов смарт-контрактов к социальной инженерии, рискам одиночных точек и атакам на базе ИИ.

Отчет OKX зафиксировал 182 криптоинцидента и убытки на сумму $956 млн в первом полуполугодии 2026 года

Согласно отчету OKX Web3 Security, совместно подготовленному со SlowMist и OtterSec, в первом полуполугодии 2026 года было зарегистрировано 182 публично раскрытых инцидента с безопасностью с общими потерями в размере $956 млн, что на 50% больше по сравнению с 121 событием в первом полуполугодии 2025 года. Общие убытки снизились примерно на 60% по сравнению с $2,373 млрд за тот же период 2025 года.

Значительное снижение убытков было в основном связано с отсутствием аутсайдера, похожего на атаку на цепочку поставок на Bybit стоимостью около $1,5 млрд в феврале 2025 года. Топ-10 крупнейших убытков по проектам, составленные OtterSec, возглавляли атаки KelpDAO примерно на $292 млн, а затем атаку по протоколу Drift с примерно $285 млн.

Как искусственный интеллект меняет криптоатаки за пределами эксплойтов смарт-контрактов

Отчёт показывает, что крупнейшие финансовые потери больше не связаны в первую очередь с уязвимостями смарт-контрактов. Напротив, убытки были вызваны компромиссами в цепочке поставок, социальной инженерией, кражей ключей облака и сбоями с одноточной валидацией. Атаки на цепочку поставок привели к убыткам примерно на $298 млн, за ними последовали проблемы с логикой контракта на $152 млн убытков и утечки приватных ключей на $130 млн.

Примечательно, что в отчёте упоминается инцидент с Банкром, чтобы показать, как агентами ИИ можно манипулировать. Злоумышленники активировали привилегию членства Агента и отправили инъекцию азбуки Морзе на Grok xAI, который расшифровал и пересылал его @bankrbot. Бот принял инструкцию как доверенный вход и выполнил переводы на сумму от 150 до 200 тысяч долларов на Base.

Связанно: Google предупреждает, что хакеры на базе искусственного интеллекта обходят безопасность 2FA

ИИ также расширил сферу атак в криптоиндустрии с помощью социальной инженерии, подделки личности и генерации кода. В этом отчёте упоминался северокорейский HexagonalRodent, который использовал ChatGPT, Cursor, сайты, созданные ИИ, и фейковые кампании по набору игроков для взлома более 2700 систем разработчиков. OtterSec также связал 35 из 74 CVE марта 2026 года с кодом, сгенерированным ИИ.

Что дальше, когда пользователи и агенты ИИ станут главными целями?

По мере того как пользователи и агенты ИИ становятся основными целями, следующий этап безопасности Web3, вероятно, будет акцентировать внимание на проактивных, многоуровневых защитных механизмах, которые обеспечивают защиту на ранних этапах цепочки атак до подписания, выполнения или предоставления доверия. Ожидайте более широкого внедрения вызова инструментов в песочнице, уровней разрешений, симуляции перед выполнением и вторичных подтверждений для чувствительных действий.

Кроме того, больше кошельков и платформ будут предлагать сканирование устройств в реальном времени, обнаружение рисков по URL и DApp, а также идентификацию вредоносного ПО для блокировки угроз до появления seed-фраз или соединений. В отчёте рекомендуется понимать до подписания, избегать отдельных точек отказа и проверять перед доверием с помощью строгих аудитов кода, сгенерированного ИИ, ограниченных разрешений, прозрачности транзакций и многоуровневых механизмов, не основанных исключительно на суждениях ИИ.

Связано: CertiK: Крипто-ключевые атаки достигли $124 млн в первом полугодии 202года 6

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.