AI-бенефіти, соціальна інженерія та захоплення довіри: хто полює на Web3 в тіні?
Коли AI кардинально змінює економіку атак, коли цілі атакуючих переходять від коду до людей...
Автор: ChandlerZ, Foresight News
У першій половині 2026 року в криптосфері сталося 344 інциденти безпеки, загальні збитки склали близько 1,32 мільярда доларів.
Згідно з доповіддю Hack3d, опублікованою CertiK у липні, якщо виключити одноразові збитки в 1,46 мільярда доларів від Bybit минулого року, кількість інцидентів безпеки в першій половині року зросла на 28% у порівнянні з 2025 роком.
Кількість інцидентів безпеки у другому кварталі зросла з 145 минулого року до 194, що становить 34% зростання в річному обчисленні. Медіана збитків від одного інциденту також зросла на 60,6%, до приблизно 169 тисяч доларів, що означає, що навіть звичайні середні атаки мають значний руйнівний потенціал.
Порівняно з аналогічним періодом, збитки в 1,32 мільярда доларів у першій половині 2026 року насправді на 28% перевищують показники минулого року.
Джерело даних: CertiK
Варто зазначити, що справжні значні втрати активів все більше зосереджуються на операційному рівні, атакуючі схильні націлюватися на управління ключами, ідентифікаційні дані, ланцюги постачання та інші операційні етапи. Хоча ці атаки не є найбільш численними, якщо вони проривають критичні права, вони можуть безпосередньо вплинути на основні активи проекту, що призводить до значних фінансових втрат.
1 квітня 2026 року один з найбільших платформ для постійних контрактів Solana, Drift Protocol, був зламаний, і приблизно 285 мільйонів доларів було виведено за 12 хвилин. Атакуючий протягом 6 місяців маскувався під компанію з кількісної торгівлі, створюючи довіру, що в кінцевому підсумку спонукало одного з підписантів мультипідпису попередньо підписати приховане уповноваження. У тому ж місяці крос-ланцюговий повторний стейкінг-протокол KelpDAO втратив приблизно 292 мільйони доларів, атакуючий зламав третій сторонній верифікаційний інфраструктурний проект, підробивши крос-ланцюгове повідомлення. У червні Humanity Protocol втратив 36 мільйонів доларів через фішинг-лист.
У першій половині року три найбільші інциденти безпеки не мали жодної вразливості в коді смарт-контрактів.
Команда безпеки SlowMist в ексклюзивному інтерв'ю з Foresight News повідомила, що станом на першу половину 2026 року з 182 зафіксованих інцидентів невдачі на операційному рівні (витік ключів, соціальна інженерія, атаки на ланцюг постачання) склали лише 53, що становить 29,1%, але завдали збитків на 732 мільйони доларів, що становить 76,6% від загальних збитків.
Компанія безпеки TRM Labs також опублікувала звіт, в якому зазначено, що в інцидентах безпеки першої половини року вразливості в інфраструктурі та операціях становили лише близько 15% від загальної кількості інцидентів, але завдали збитків на близько 76% від загальних втрат, що значно перевищує вплив більш ніж 100 дрібних вразливостей смарт-контрактів.
Збитки за місяць від різних видів атак у першій половині 2026 року.
Джерело даних: TRM Labs
Виходячи з цієї ситуації, Foresight News провела глибокі бесіди з командою безпеки SlowMist та старшим інженером безпеки CertiK Yuannan Yang, намагаючись зрозуміти рушійні фактори, що стоять за цими цифрами, а також нові проблеми, що виникають у сфері криптобезпеки.
Під час інтерв'ю ми виявили, що насправді за цими цифрами діє кілька сил. З одного боку, AI кардинально змінює економіку атак, роблячи вигідними атаки, які раніше не мали сенсу. З іншого боку, цілі атакуючих переходять від коду до людей, соціальна інженерія та невдачі в управлінні ключами замінюють вразливості смарт-контрактів, ставши найбільшими джерелами втрат. Вся система безпеки, що базується на аудиті коду, стикається з безпрецедентними викликами.
AI переписує економіку атак
Протягом минулого року кілька незалежних досліджень почали кількісно оцінювати вплив AI на атаки на смарт-контракти, і висновки вказують на один напрямок: витрати, швидкість і доступність атак змінюються на порядки.
Тестування SCONE, опубліковане Anthropic, використало 405 реальних смарт-контрактів, які були використані, і виявило, що успішність експлуатації вразливостей у контрактах після дати закінчення терміну знань (після березня 2025 року) становить 55,8%, а вартість одноразового сканування становить близько 1,22 долара, при цьому було змодельовано 4,6 мільйона доларів вартості атак.
Навіть на контрактах, які модель ніколи не бачила, все ще були виявлені вразливості вартістю 4,6 мільйона доларів.
У симуляційних тестах прибуток від використання вкрадених симульованих коштів подвоюється приблизно кожні 1,3 місяця.
Джерело даних: Anthropic
Професор Артур Гервейс і Лійі Чжоу з Лондонського університету створили систему агента під назвою «A1», яка може перетворити будь-яку велику мовну модель на генератор експлуатаційних вразливостей. У тестах на 36 реальних історичних вразливостях (таких як дефекти контролю доступу, логічні та підписні вразливості тощо) A1 під час верифікації в цілому витягнув приблизно 9,33 мільйона доларів вартості атак. Серед них одна вразливість принесла до 8,59 мільйона доларів.
Це дослідження також виявило серйозну економічну асиметрію між атакуючими та захисниками, його стаття зазначає, що атакуючій стороні потрібно лише близько 6000 доларів, щоб досягти беззбитковості та отримати прибуток, тоді як стороні захисту потрібно інвестувати близько 60000 доларів, щоб досягти прибутку або беззбитковості. Ця величезна різниця в витратах 10:1 означає, що атаки, які раніше ігнорувалися через невигідність, тепер стають вигідними.
Ці кількісні тенденції вже мають прямий відповідник у блокчейні. Groth16 є основним криптографічним алгоритмом, що використовується багатьма протоколами нульових знань для перевірки законності транзакцій. У першій половині 2026 року цей алгоритм вперше був використаний на ланцюзі через вразливість налаштування. Лише через 5 днів з'явилися атаки більшого масштабу на аналогічні вразливості. Aztec Connect, який вже три роки не працює, також був зламаний двічі за 5 днів різними атакуючими.
Використання вразливостей на криптографічному рівні значно перевищує технічну складність звичайних логічних помилок у коді, для розуміння та відтворення яких раніше потрібно було тижні професійних дослідників. 5 днів для появи наслідувачів свідчить про те, що швидкість поширення знань про атаки переосмислюється. У статті UCL також зазначається, що ймовірність успішного використання вразливостей відразу після їх публікації становить 86% до 89%, а через тиждень різко знижується до 6% до 21%.
Вікно для атак надзвичайно коротке, але для проектів без можливостей моніторингу в реальному часі це може бути фатальним.
Моделі атак оновлюються, швидкість зростає, поширення розширюється
Окрім прискорення, AI також розширює діапазон можливих атак.
Старший інженер безпеки CertiK Yuannan Yang зазначає, що криптографія є основою, об'єктивно кажучи, з точки зору кількості рядків коду та математичних операцій, вразливості, спрямовані на реалізацію криптографічних схем, є технічно складнішими, ніж звичайні вразливості бухгалтерського обліку.
AI може обробляти декомпільований код навіть на рівні байт-коду, в умовах відсутності високорівневої семантичної інформації, виводячи основну логіку протоколу та знаходячи вразливості. «Завдяки допомозі AI атакуючі можуть за кілька днів навчитися цим механізмам експлуатації, знайти нові вразливі контракти та застосувати нові техніки атак.»
Раніше контракти без відкритого вихідного коду були практично чорними ящиками для атакуючих. Yuannan Yang зазначає, що атаки на такі контракти швидко зростають: у першій половині 2025 року з 186 вразливостей 19, у другій половині 2025 року з 176 вразливостей 17, а в першій половині 2026 року з 257 вразливостей 37.
Велика кількість застарілих контрактів, які все ще блокують кошти, знову виявляється вразливими, 1400 позицій у старих контрактах DxSale були масово вилучені, а контракт Truebit, який не підтримувався протягом трьох років, також був атакований. Команди цих проектів вже розпалися, контракти не можуть бути оновлені, ніхто не ремонтує.
Наскільки AI насправді бере участь у реальних атаках? Yuannan Yang вважає, що важко кількісно оцінити різницю між атаками 2026 року та попередніми двома роками в аспектах швидкості (від виявлення вразливості до її використання) та автоматизації.
Причина в тому, що в більшості випадків конкретні вразливості спочатку виявляються атакуючими, які, можливо, є єдиними, хто знає про це вікно часу. Але цього року з'явилися безпрецедентні випадки, які показують, що атакуючі швидко навчаються та застосовують нові вектори атак.
Команда SlowMist також вважає, що атаки з використанням AI вже стали досить поширеними, вони спостерігали, що AI широко використовується на етапах соціальної інженерії та підготовки атак, наприклад, для створення фішингових сторінок, фальшивих веб-сайтів, матеріалів для набору персоналу, соціальних інженерних сценаріїв та шкідливого коду, що робить зміст атак більш реалістичним і персоналізованим. У деяких публічних зразках атак також можна чітко побачити сліди участі AI-інструментів у створенні контенту. Крім того, технології Deepfake, такі як голос, відео тощо, також почали використовуватися для соціальної інженерії атак на цінні цілі.
Найтиповішим публічним випадком є фальшиві атаки на набори персоналу, ініційовані організацією HexagonalRodent, пов'язаною з групою Lazarus. Атакуючі використовували такі AI-інструменти, як ChatGPT, Cursor тощо, для створення фальшивих корпоративних веб-сайтів, матеріалів для набору персоналу та комунікаційного контенту, а також генерували частину коду, щоб заманити розробників Web3 встановити шкідливі програми або розкрити чутливу інформацію.
Навіть коли все більше розробників проектів використовують AI Coding, нові моделі атак, спрямовані на цей формат, також починають з'являтися. У травні команда безпеки Socket.dev розкрила операцію з отруєння ланцюга постачання, що охоплює три екосистеми: npm, PyPI та Crates.io, названа TrapDoor. Ця операція включала понад 34 шкідливі пакети, які були опубліковані в 384 версіях, а цільова аудиторія охоплювала розробників у сферах криптовалют, DeFi, Solana, AI та безпеки.
Джерело даних: Socket.dev
Зловмисники використовують рідні механізми виконання в різних пакетних екосистемах (хук postinstall npm, точка імпорту PyPI, скрипт компіляції build.rs Crates.io), щоб автоматично активувати шкідливу логіку під час встановлення або компіляції, викрадаючи SSH-ключі, конфігурації гаманців блокчейну, облікові дані хмари та сесії браузера.
Основна нерівність у протистоянні полягає в тому, що зловмисникам потрібно знайти лише одну вразливість, тоді як захисники повинні покривати всі можливі напрямки.
Обидві сторони прискорюються, але зловмисники завжди мають перевагу в швидкості.
Найбільша вразливість завжди полягає в людях
Протягом останніх кількох років DeFi створив відносно зрілу індустрію безпеки коду. Перед запуском проекти проходять аудит смарт-контрактів, фузз-тестування, формальну верифікацію, а після запуску є програми винагород за вразливості та моніторинг в режимі реального часу, значні кошти інвестуються в запобігання помилкам у коді. Незважаючи на численні виклики, які приносить широке використання AI, безпека коштів часто залежить від кількох конкретних осіб.
Дані CertiK показують, що в першій половині 2026 року кількість фішингових атак знизилася на 52,3% у порівнянні з минулим роком, що виглядає як позитивна новина. Але сума збитків зменшилася лише на 10,8%, що свідчить про те, що моделі атак зосереджуються на "невеликій кількості високовартісних цілей".
Юаннан Ян пояснив причину: на відміну від традиційного фішингу, який намагається охопити масу користувачів, ці атаки чітко націлені на вже ідентифіковані високовартісні гаманці, проводячи попереднє розслідування та розробляючи індивідуальні плани атак. Якщо в цільовому гаманці є сотні мільйонів доларів, витратити кілька тижнів на спеціалізовану атаку на одну особу з економічної точки зору є надзвичайно вигідно.
Найтиповішим прикладом є крадіжка на платформі безперервної торгівлі Drift Protocol на ланцюгу Solana. Восени 2025 року група, що називала себе представниками компанії з кількісної торгівлі, почала контактувати з командою Drift. Вони інвестували понад 1 мільйон доларів у торгівлю на Drift, брали участь у обговореннях у спільноті, протягом 6 місяців будували довіру. 1 квітня 2026 року вони спонукали підписанта мультипідпису (одного з кількох уповноважених, які контролюють кошти контракту) попередньо підписати приховану авторизацію в рамках здавалося б нормальної угоди.
Протягом 12 хвилин було переведено близько 285 мільйонів доларів активів користувачів.

Зловмисники використовували зламані ключі підписанта, діючи дуже швидко
Джерело даних: PeckShield
Після розслідування атака була пов'язана з атакуючою організацією UNC4736, яка має зв'язки з урядом Північної Кореї. Ця організація з 2018 року постійно націлюється на криптовалютну та фінансову технологічну галузі, викрадаючи цифрові активи через атаки на ланцюг постачання, соціальну інженерію, доставку шкідливого програмного забезпечення тощо. Її відомі великі атаки включають атаку на ланцюг постачання 3CX у 2023 році, крадіжку близько 50 мільйонів доларів Radiant Capital у 2024 році, а також крадіжку близько 285 мільйонів доларів у Drift. За доступними статистичними даними, ця організація викрала близько 335 мільйонів доларів.
Drift є крайнім випадком соціальної інженерії, але вразливості в операційній безпеці мають різні форми. У першій половині року відбулися численні невдачі в управлінні ключами та інфраструктурі. Зловмисники Kelp DAO зламали третю сторону RPC, на яку покладався проект, і шляхом підробки міжланцюгових повідомлень перевели близько 291 мільйона доларів; Resolv Labs провели 18 аудитів безпеки, але врешті-решт зазнали збитків у розмірі близько 26,85 мільйона доларів через злом служби управління ключами AWS; у середині липня Ostium зазнав збитків понад 23,75 мільйона доларів через витік приватного ключа облікового запису адміністратора, зловмисники зламали поза ланцюгом інфраструктуру, пов'язану з системою цін.
Соціальна інженерія, злом інфраструктури, витік ключів у хмарі, вразливість кодових репозиторіїв — площа атак розширилася на кожен етап, де є люди.
SlowMist відстежує пов'язані з Північною Кореєю атакуючі організації протягом багатьох років і спостерігає за чіткою зміною тактики: методи соціальної інженерії еволюціонують від швидкого отримання доступу до довгострокового ведення довіри, цикл атак стає довшим, ресурси витрачаються більше, а прихованість зростає.
Як захисники, криптоіндустрія досі не має універсальних стандартів операційної безпеки. SlowMist зазначає, що багато команд все ще ототожнюють безпеку з одноразовим аудитом коду перед запуском, серйозно недооцінюючи інвестиції в управління ключами, ізоляцію прав доступу та обізнаність співробітників про безпеку.
Деякі зрілі проекти вже створили досить розвинену систему безпеки, але реальність така, що багато малих і середніх проектів навіть не мають базової конфігурації мультипідпису та ротації ключів.
Команда безпеки SlowMist ставить управління ключами на перше місце в мінімальних стандартах операційної безпеки проектів DeFi, ключові активи та права управління повинні використовувати мультипідписну архітектуру, створювати стандартизовані механізми генерації, зберігання, резервного копіювання та ротації ключів. Вони вважають, що "операційна безпека в основному є безпекою людей, а найсуттєвіша зміна в безпеці Web3 у першій половині року полягає в тому, що акцент атак зміщується з пошуку вразливостей у коді на злом людей і процесів". Коли атаки соціальної інженерії постійно зростають, команди проектів повинні постійно проводити навчання з безпеки та тренування з атак і захисту, підвищуючи здатність учасників розпізнавати нові методи атак, такі як фішинг та контент, згенерований AI.
CertiK вже реалізував оцінку операційної безпеки як незалежну службу аудиту OpSec, охоплюючи архітектуру управління ключами, конфігурацію мультипідпису та політики безпеки пристроїв співробітників, а також пропонуючи авторизовані тренування з фішингу та навчання з надзвичайних ситуацій. Юаннан Ян зазначає, що попит з боку проектів продовжує зростати.
Безпекова індустрія сама по собі зазнає трансформації
Коли основна арена атак переходить від коду до операцій, вся система безпеки, що базується на аудитах коду, підлягає переоцінці.
Аналіз дослідницької організації SigIntZero показує, що 89,2% атакованих проектів раніше проходили аудит. Звіт Hacken за перший квартал також вказує на те, що в першій половині року принаймні 6 протоколів, які пройшли аудит, були успішно атаковані, включаючи Resolv Labs, які провели 18 аудитів, але вразливості все ще з'являлися в тих сегментах, які ніколи не були охоплені аудитом.
Перехід від одноразового аудиту до безперервної безпеки є напрямком, на якому зійшлися дві опитані організації. Мінімізація ключових прав доступу та мультипідпис, встановлення лімітів на монети та зняття, безперервний моніторинг та автоматичне призупинення, повторний перегляд кожної зміни коду.
Але для оновлення потрібні гроші, багато проектів у ведмежому ринку стикаються з проблемами виживання. У лютому 2026 року децентралізований кредитний протокол Zerolend оголосив про закриття, його ситуацію можна описати як комплексну втрату: постійне зниження ліквідності, зупинка підтримки оракулів, зменшення прибутків від кредитування, одночасно зростаючі загрози безпеці.
Юаннан Ян зазначає: "З падінням доходів і ліквідності витрати на безпеку, такі як аудит, винагорода за вразливості, моніторинг та реагування на надзвичайні ситуації, стають важкими для підтримки. Проекти обирають скорочення витрат, ведення ризикованих операцій, навіть мігрують на інші блокчейни, що само по собі збільшує ризики безпеки, поки не відбудеться атака, яка призведе до непоправних втрат, і проект не вирішить закритися."
Під впливом ведмежого ринку безпекова індустрія ще більше розділяється. Проекти на рівні інститутів, під тиском зростаючих атак і вимог до відповідності, навпаки, збільшують інвестиції в безпеку, все більше схиляючись до інтеграції аудитів у цикл розробки. Ситуація малих і середніх проектів зовсім інша: нестача ліквідності, труднощі з фінансуванням, безпека часто стає одним із бюджетів, які скорочуються, попит на аудит нових проектів також сповільнюється.
Команда безпеки SlowMist зазначає, що з їхніх спостережень зміни ринкових циклів дійсно впливають на попит на безпекові послуги, але цей вплив більше проявляється в коригуванні структури попиту. Наприклад, у ведмежий період попит на аудит нових проектів може сповільнитися. Багато стартапів з обмеженим бюджетом можуть скорочувати або відкладати аудит, навіть обирати дешевші малі аудиторські команди, також багато проектів можуть використовувати ведмежий ринок для стратегічного планування.
Крім того, перша реакція проектів після атаки зазвичай полягає в швидкому підтвердженні стану атаки та масштабу впливу, включаючи визначення, чи триває атака, які системи або контракти постраждали та які фінансові втрати, і вжиття термінових заходів відповідно до ситуації, таких як обмеження ризикових операцій, коригування прав доступу, захист залишкових активів, одночасно координуючи внутрішні команди та зовнішні безпекові організації для проведення аналізу.
З практичної точки зору, рівень готовності до надзвичайних ситуацій у різних проектах значно відрізняється. Деякі зрілі проекти заздалегідь встановлюють системи моніторингу, процеси реагування та механізми співпраці, але деякі проекти починають створювати механізми реагування лише після того, як подія сталася.
Підсумок
Фішинг, соціальна інженерія, витік ключів — старі проблеми в криптобезпеці, які повторюються з кожним циклом. Після розмови з SlowMist та CertiK стає очевидним, що справжньою зміною в першій половині року є економіка атак, структура витрат і вигод зловмисників кардинально змінилася. AI одночасно знижує витрати та бар'єри для атак, коли атаки стають дешевшими, старі проблеми з'являються з вищою частотою та в більших масштабах.
Зберігання ключів, права доступу в хмарі, обізнаність співробітників про безпеку, залежність від третіх сторін — площа, яку потрібно захищати, значно перевищує код, кожен етап може стати вразливістю. Безпекова індустрія переходить від аудитів коду до всестороннього захисту, і те, наскільки швидко відбудеться цей перехід, визначить, скільки старих проблем повториться в нових масштабах у другій половині року.
Відмова від відповідності: цей контент надано лише для загальних брендингових та інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-події або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами або використання послуг. Криптоактиви є дуже волатильними та можуть призвести до збитків. Послуги WEEX та онлайн-події можуть бути недоступні в усіх регіонах та підпадають під дію чинних законів, правил та вимог до участі. Ви несете відповідальність за забезпечення відповідності використання вами послуг WEEX місцевому законодавству та за ретельну оцінку ризиків перед участю в діяльності, пов’язаній з криптовалютами.
Вам також може сподобатися

Нові санкції ЄС серйозно ускладнюють доступ до криптовалют для росіян

У крипто-медвежому ринку: переосмислення відповідності засновників та ринку

Криптовалюта, ШІ, рабство: ООН розкриває кримінальну імперію на 114 мільярдів доларів

Перспективи ухвалення закону CLARITY знижуються, конфлікт інтересів Трампа в криптовалюті стає найбільшою перешкодою

Гестер Пірс попереджає про ризики криптоактивів та кредитування на блокчейні — натякає на застосування законодавства про цінні папери та посилення контролю

Єна переживає своє найгірше падіння за чотири десятиліття

SEC призначає переговори на вересень, оскільки торгівля акціями 24 години стає ближчою

Boundless входить у ринок AI-інференції, прагнучи знизити витрати на 50%

Біткоїн під тиском: американські облігації стають його новим суперником

Block представила чат на базі штучного інтелекту «Buzz», що конкурує зі Slack та GitHub

Новий лауреат премії Філдса Ван Хунг також займався AI?

Небачене з 2007 року! Ринок державних облігацій США сигналізує про тривогу

Компанія Zhibao, що торгується на біржі, отримує 37 мільярдів єн у біткоїнах в обмін на нові акції

NHN KCP та Avalanche представили платіжну інфраструктуру для стейблкоїнів з 2-секундним затвердженням та 1-годинною розрахунковою перевіркою

Приховані борги п'яти найбільших технологічних гігантів США в сфері ШІ зросли до 1,65 трильйона доларів, що вісім разів більше за чотири роки викликає занепокоєння на ринку

Засновник Binance Чанпень Чжао згадує: BitMEX у 2014 році започаткував криптовалютні безстрокові контракти з 100-кратним важелем, вшановуючи Артура Хейза
![[Інтерв'ю] "Технології стають зрілими, коли їх не видно"](/public-static/33_70806c0ee0.png?format=avif)
[Інтерв'ю] "Технології стають зрілими, коли їх не видно"

Бум крипто-сховищ на 131 мільярд доларів випробує межі дружньої позиції SEC щодо криптовалют

Долар знову зростає, поки ринок стежить за глобальною напругою

Створено прототип біржі біткоїнів з приватними «темними пулами»

Біткоїн: Бичачий ринок стикається з новою економічною реальністю

Три куточки Буенос-Айреса для відпочинку на природі, що заряджають енергією

Токенізація RWA: від експериментів до реального використання… Наступне завдання – побудова інфраструктури

Національний фестиваль шоколаду Альпін: гастрономія, традиції та безкоштовні шоу в горах Кордови

ARCA: що трапиться, якщо ви сплатите монотріб після терміну

Коли ETH поглиблює баланс: Історичне позиціонування наступного етапу Staking, куди йти далі?

2026 Перший піврік крипто-інвестицій: насіння мертве, контроль має стати пріоритетом

Звіт Solana за Q2: обсяги торгівлі токенізованими активами подвоїлися, значне зростання неспекулятивного попиту

Акції Soitec зросли на 24%: чому ця французька перлина ШІ викликає ажіотаж на біржі




