Ущерб от криптохаков в 2026 году превысил миллиард долларов
компания Blockaid зафиксировала 212 инцидентов безопасности за первое полугодие 2026 года — рекордное значение за всю историю наблюдений. Наибольший ущерб пришёлся на экосистемы Ethereum и Solana.

Для пользователя DeFi это повышение базовой вероятности потери средств при работе с незнакомыми контрактами.
Метрика инцидентов
- 212 инцидентов — максимум за весь период наблюдений Blockaid.
- Ethereum — доминирующая цепочка по числу атак. Преобладают фишинговые сигнатуры, вредоносные approve, подмена получателя через permit/permit2.
- Solana — второй по охвату сегмент. Векторы: скам-токены, компрометация кошельковых адаптеров, drained через signer-эмуляцию.
Часть дополнительных показателей (медианный чек ущерба, география жертв, разбивка по типам эксплойтов) за пределами верифицированной части источника. Оперировать ими нельзя.
Что проверить на стороне пользователя
1. Revoke разрешений. Раз в 2–4 недели обнулять approve на неиспользуемых контрактах. Инструменты: revoke.cash и аналоги на EVM; для Solana — закрытие token-accounts через SPL-инструменты.
2. Сверка адреса контракта. Источник — блокчейн-эксплорер (Etherscan, Solscan) и официальный сайт проекта. Расхождение байткода с верифицированной сборкой — стоп-фактор.
3. Симуляция транзакции. Перед подписанием — декодированный вызов в кошельке. Методы approve, setApprovalForAll, permit — повышенный риск.
4. Класс кошелька. Суммы свыше личного порога — на аппаратный кошелёк. Hot-кошелёк — операционная ликвидность, не хранение.
5. Интеграция с Blockaid. Кошельки с on-chain-сигнатурами Blockaid отклоняют известные вредоносные домены и методы до подписания.
Принцип верификации
Логика «сверка с реестром до действия» работает за пределами крипты. Аналогичный подход в здравоохранении — проверка регистрационного удостоверения изделия по базе Росздравнадзора перед имплантацией. В DeFi функцию регулятора частично замещают аудит-отчёты (OpenZeppelin, Trail of Bits, Certora), блокчейн-эксплореры и сигнатуры Blockaid. Единого регулятора нет. Ответственность распределена между пользователем, кошельком и протоколом.
Что отслеживать
- Публикация полного отчёта Blockaid с разбивкой по векторам и суммам ущерба.
- Изменение долей Ethereum/Solana в общем числе инцидентов.
- Реакция крупных кошельков (MetaMask, Rabby, Phantom) — наличие и качество интеграции с Blockaid.
- Частота обновления on-chain-сигнатур — критично для свежести детекта.
Вердикт
Небезопасно. Статичная модель поведения — долгоживущие approve, отсутствие симуляции, хранение крупных позиций на горячем кошельке — не соответствует зафиксированному уровню угроз. Требуется регламент: ревизия → сверка → симуляция → холодное хранение.