Хакеры украли $169 млн у 34 DeFi-протоколов в I квартале 2026 года — DefiLlama

Хакеры украли $169 млн у 34 DeFi-протоколов в I квартале 2026 года — DefiLlama

За первый квартал 2026 года криптохакеры похитили более $168,6 млн у 34 протоколов децентрализованных финансов (DeFi). Это заметно меньше, чем за аналогичный период прошлого года, следует из данных DefiLlama.

Крупнейшим инцидентом квартала стал взлом Step Finance в январе из‑за компрометации приватного ключа, в результате которого было похищено около $40 млн. Второе место заняла манипуляция смарт‑контрактом Truebit 8 января, приведшая к потере $26,4 млн в ETH. Третьим по масштабу стал взлом, связанный с утечкой приватного ключа, нацеленный на эмитента стейблкоина Resolv Labs 21 марта.

Текущий квартальный показатель выглядит низким на фоне I квартала 2025 года, когда в отрасли было украдено $1,58 млрд, причем основная часть пришлась на взлом Bybit на $1,4 млрд. При этом эксперты предупреждают, что активность взломов не привязана к строго определенным периодам года.

В первые три месяца 2026 года было похищено меньше средств, чем за тот же период годом ранее. Источник: DefiLlama

Активность атак растет во время подъема рынка

Директор по информационной безопасности криптобиржи Kraken Ник Персоко заявил dc.finance, что активность киберпреступников в криптоиндустрии чаще усиливается в зависимости от рыночных фаз и событий, а не по календарю.

По его словам, злоумышленников также привлекают зоны с высокой концентрацией ликвидности: всплески атак нередко следуют за теми сегментами, где быстрее всего накапливается ценность.

Он отметил, что бычьи рынки, крупные запуски продуктов и периоды стремительного роста создают более привлекательные условия для атак, поскольку на кону больше средств, а новая инфраструктура может нести дополнительные риски.

При этом атаки не ограничиваются только такими периодами: уязвимости могут быть использованы в любой рыночной среде, особенно в сложных или быстро меняющихся системах, что подчеркивает необходимость постоянной безопасности в криптоиндустрии.

Киберугрозы исходят от разных групп

По словам Персоко, ландшафт угроз формируют самые разные участники: от высокоорганизованных групп, нацеленных на ключевую инфраструктуру, до криминальных сетей и оппортунистов, которые ищут слабые места в смарт‑контрактах и пользовательских системах.

Он подчеркнул, что цели у них схожи — глобальная, ликвидная и доступная стоимость, а выбор жертв редко бывает случайным: нападающие оценивают инфраструктуру, код, контроль доступа и даже человеческий фактор.

Он также добавил, что прозрачность криптоэкосистемы упрощает оппортунистам поиск возникающих слабостей, а наиболее привлекательными целями становятся те, где сочетаются крупные объемы средств, техническая сложность и пробелы в операционной безопасности.

Источник: DefiLlama