CertiK: В первой половине 2026 года убытки в Web3 превысили 1,3 миллиарда долларов, атаки ускоряются и сосредотачиваются на высокоценных целях
Сообщение ChainCatcher, компания по безопасности Web3 CertiK выпустила отчет «Hack3D: отчет за первую половину 2026 года». В отчете говорится, что в первой половине 2026 года в экосистеме Web3 произошло 344 инцидента безопасности, общие убытки составили около 1,32 миллиарда долларов. Несмотря на то, что эта цифра на 46,8% ниже, чем за аналогичный период прошлого года, если исключить влияние инцидента безопасности на сумму 1,45 миллиарда долларов, произошедшего с Bybit, убытки в первой половине года на самом деле увеличились примерно на 28% по сравнению с прошлым годом, что показывает, что общая безопасность в отрасли не претерпела существенных улучшений.
В отчете отмечается, что кража кошельков стала наиболее распространенным типом атак, приведших к финансовым потерям, в первой половине года она вызвала убытки примерно на сумму 450 миллионов долларов; в то же время количество фишинговых атак, хотя и снизилось более чем на 50% по сравнению с прошлым годом, уменьшило сумму убытков лишь на 10,8%, что отражает то, что злоумышленники все больше нацеливаются на состоятельных частных лиц и институциональные цели, осуществляя более целенаправленные высокоценные атаки.
Кроме того, уязвимости в коде по-прежнему являются наиболее частым типом атак, связанных с 204 инцидентами. CertiK считает, что злоумышленники все чаще нацеливаются на старые смарт-контракты, которые долгое время работают и не подвергались повторному аудиту.
Отчет также показывает, что крупномасштабные атаки продолжают доминировать в убытках отрасли, два инцидента Kelp DAO и Drift Protocol в сумме привели к убыткам примерно на сумму 577 миллионов долларов, что составляет 44% от общих убытков за первую половину года. Судя по количеству инцидентов, влиянию одной атаки и изменениям в моделях атак, отрасль Web3 сталкивается с более сложными и постоянно эволюционирующими вызовами безопасности.






