Хакеры украли $169 млн у 34 DeFi-протоколов в I квартале 2026 года — DefiLlama
За первый квартал 2026 года криптохакеры похитили более $168,6 млн у 34 протоколов децентрализованных финансов (DeFi). Это заметно меньше, чем за аналогичный период прошлого года, следует из данных DefiLlama.
Крупнейшим инцидентом квартала стал взлом Step Finance в январе из‑за компрометации приватного ключа, в результате которого было похищено около $40 млн. Второе место заняла манипуляция смарт‑контрактом Truebit 8 января, приведшая к потере $26,4 млн в ETH. Третьим по масштабу стал взлом, связанный с утечкой приватного ключа, нацеленный на эмитента стейблкоина Resolv Labs 21 марта.
Текущий квартальный показатель выглядит низким на фоне I квартала 2025 года, когда в отрасли было украдено $1,58 млрд, причем основная часть пришлась на взлом Bybit на $1,4 млрд. При этом эксперты предупреждают, что активность взломов не привязана к строго определенным периодам года.

Активность атак растет во время подъема рынка
Директор по информационной безопасности криптобиржи Kraken Ник Персоко заявил dc.finance, что активность киберпреступников в криптоиндустрии чаще усиливается в зависимости от рыночных фаз и событий, а не по календарю.
По его словам, злоумышленников также привлекают зоны с высокой концентрацией ликвидности: всплески атак нередко следуют за теми сегментами, где быстрее всего накапливается ценность.
Он отметил, что бычьи рынки, крупные запуски продуктов и периоды стремительного роста создают более привлекательные условия для атак, поскольку на кону больше средств, а новая инфраструктура может нести дополнительные риски.
При этом атаки не ограничиваются только такими периодами: уязвимости могут быть использованы в любой рыночной среде, особенно в сложных или быстро меняющихся системах, что подчеркивает необходимость постоянной безопасности в криптоиндустрии.
Киберугрозы исходят от разных групп
По словам Персоко, ландшафт угроз формируют самые разные участники: от высокоорганизованных групп, нацеленных на ключевую инфраструктуру, до криминальных сетей и оппортунистов, которые ищут слабые места в смарт‑контрактах и пользовательских системах.
Он подчеркнул, что цели у них схожи — глобальная, ликвидная и доступная стоимость, а выбор жертв редко бывает случайным: нападающие оценивают инфраструктуру, код, контроль доступа и даже человеческий фактор.
Он также добавил, что прозрачность криптоэкосистемы упрощает оппортунистам поиск возникающих слабостей, а наиболее привлекательными целями становятся те, где сочетаются крупные объемы средств, техническая сложность и пробелы в операционной безопасности.
Источник: DefiLlama