Потери от взломов криптовалютных платформ в мае 2026 года составили $68,3 млн, что на 90% меньше апрельских $650 млн. Об этом сообщила компания по кибербезопасности CertiK в своём ежемесячном отчёте.
«После особенно тяжёлого апреля май стал третьим месяцем 2026 года с убытками ниже отметки в $100 миллионов», — написали представители CertiK в социальной сети X 1 июня.
Структура потерь в мае
Около $2,6 млн от общей суммы украденных средств пришлось на фишинговые атаки. При этом примерно $9,4 млн удалось вернуть или восстановить через различные механизмы.
Если не учитывать взлом биржи Bybit на $1,5 млрд в феврале 2025 года, то апрель 2026-го показал максимальные месячные убытки с марта 2022 года. Крупнейшим инцидентом апреля стал эксплойт протокола Kelp DAO с потерями в $291 млн.
Крупнейшие взломы месяца
Самым масштабным инцидентом мая стал взлом кроссчейн-моста протокола Verus 18 мая. Злоумышленники похитили $11,5 млн. На втором месте — атака на THORChain в середине месяца с потерями $10,1 млн.
По данным CertiK, уязвимости в коде стали причиной 66% всех убытков месяца — около $45 млн. Компрометация кошельков и приватных ключей заняла второе место с ущербом в $13,7 млн.
Кроссчейн-мосты под прицелом хакеров
Мосты между блокчейнами оказались наиболее уязвимой категорией: на них пришлось 42% всех потерь ($28,6 млн). Следом идут DeFi-протоколы. Аналитика DeFiLlama насчитала 29 инцидентов за месяц, семь из которых связаны с утечкой приватных ключей.
Последние два значимых взлома произошли 30 мая. Alephium Bridge потерял $815 тысяч, а Gravity Bridge — $5,4 млн, оба случая связаны с компрометацией приватных ключей.
Новая угроза: ИИ-вредоносы
В мае зафиксирован рост атак с использованием вредоносного ПО, созданного при помощи искусственного интеллекта. Злоумышленники нацелились на разработчиков криптопроектов и AI-решений, компрометируя репозитории кода и обманывая ИИ-ассистентов для программистов.
Что это значит для российских инвесторов
Снижение числа крупных взломов — позитивный сигнал для всей индустрии, включая российских держателей криптовалюты. Однако риски остаются: уязвимы прежде всего кроссчейн-мосты и DeFi-протоколы, которыми активно пользуются трейдеры из РФ.
Если вы используете DEX-площадки вроде Bybit, MEXC или OKX для доступа к DeFi-проектам, обязательно проверяйте аудиты смарт-контрактов перед внесением средств. Никогда не храните крупные суммы на горячих кошельках и используйте аппаратные решения (Ledger, Trezor) для долгосрочного хранения. Фишинговые атаки по-прежнему актуальны — всегда проверяйте URL-адреса сайтов и не переходите по ссылкам из непроверенных источников.
Для покупки основных активов вроде Bitcoin, Ethereum или USDT в России безопаснее использовать P2P-платформы крупных бирж или проверенные обменники из нашего каталога.