Потери от взломов криптовалютных платформ в мае 2026 года составили $68,3 млн, что на 90% меньше апрельских $650 млн. Об этом сообщила компания по кибербезопасности CertiK в своём ежемесячном отчёте.

«После особенно тяжёлого апреля май стал третьим месяцем 2026 года с убытками ниже отметки в $100 миллионов», — написали представители CertiK в социальной сети X 1 июня.

Структура потерь в мае

Около $2,6 млн от общей суммы украденных средств пришлось на фишинговые атаки. При этом примерно $9,4 млн удалось вернуть или восстановить через различные механизмы.

Если не учитывать взлом биржи Bybit на $1,5 млрд в феврале 2025 года, то апрель 2026-го показал максимальные месячные убытки с марта 2022 года. Крупнейшим инцидентом апреля стал эксплойт протокола Kelp DAO с потерями в $291 млн.

Крупнейшие взломы месяца

Самым масштабным инцидентом мая стал взлом кроссчейн-моста протокола Verus 18 мая. Злоумышленники похитили $11,5 млн. На втором месте — атака на THORChain в середине месяца с потерями $10,1 млн.

По данным CertiK, уязвимости в коде стали причиной 66% всех убытков месяца — около $45 млн. Компрометация кошельков и приватных ключей заняла второе место с ущербом в $13,7 млн.

Кроссчейн-мосты под прицелом хакеров

Мосты между блокчейнами оказались наиболее уязвимой категорией: на них пришлось 42% всех потерь ($28,6 млн). Следом идут DeFi-протоколы. Аналитика DeFiLlama насчитала 29 инцидентов за месяц, семь из которых связаны с утечкой приватных ключей.

Последние два значимых взлома произошли 30 мая. Alephium Bridge потерял $815 тысяч, а Gravity Bridge — $5,4 млн, оба случая связаны с компрометацией приватных ключей.

Новая угроза: ИИ-вредоносы

В мае зафиксирован рост атак с использованием вредоносного ПО, созданного при помощи искусственного интеллекта. Злоумышленники нацелились на разработчиков криптопроектов и AI-решений, компрометируя репозитории кода и обманывая ИИ-ассистентов для программистов.

Что это значит для российских инвесторов

Снижение числа крупных взломов — позитивный сигнал для всей индустрии, включая российских держателей криптовалюты. Однако риски остаются: уязвимы прежде всего кроссчейн-мосты и DeFi-протоколы, которыми активно пользуются трейдеры из РФ.

Если вы используете DEX-площадки вроде Bybit, MEXC или OKX для доступа к DeFi-проектам, обязательно проверяйте аудиты смарт-контрактов перед внесением средств. Никогда не храните крупные суммы на горячих кошельках и используйте аппаратные решения (Ledger, Trezor) для долгосрочного хранения. Фишинговые атаки по-прежнему актуальны — всегда проверяйте URL-адреса сайтов и не переходите по ссылкам из непроверенных источников.

Для покупки основных активов вроде Bitcoin, Ethereum или USDT в России безопаснее использовать P2P-платформы крупных бирж или проверенные обменники из нашего каталога.