Майже 90% вкрадених коштів не підлягають поверненню: у першій половині 2026 року цілі атак Web3 змінюються з "коду" на "людей"
У епоху, коли штучний інтелект робить можливим синтез реальності, потрібно перевіряти не лише окрему інформацію, а й саму середу.
У першій половині 2026 року в криптоіндустрії сталося 182 публічних інциденти безпеки, які призвели до втрат приблизно 9,56 мільярдів доларів. Більш тривожним, ніж загальна сума втрат, є напрямок, куди йдуть кошти: за даними SlowMist, лише 18 інцидентів з усіх вкрадених коштів були повернуті або заморожені, що становить приблизно 1,18 мільярда доларів, або 12,3% від загальних втрат, решта близько 90% вкрадених коштів вже не підлягають поверненню.
Ще одна цифра може бути неправильно зрозуміла: 9,56 мільярдів доларів — це на 60% менше, ніж у той же період минулого року, але це не означає, що індустрія стала безпечнішою. Зниження втрат майже повністю зумовлене тим, що минулорічний інцидент з Bybit (приблизно 1,5 мільярда доларів) не повторився; кількість інцидентів фактично зросла на 50%. Атаки не зменшилися, а змінили напрямок — з атак на контрактні угоди на атаки на людей.
Дві найбільші атаки першої половини року не були здійснені через злом смарт-контрактів: Drift Protocol втратив близько 285 мільйонів доларів через піврічну соціальну інженерію, початок якої було покладено на кілька "непомітних" транзакцій, підписаних одним з учасників мультипідпису; жертва з Сінгапуру була запрошена на відеоконференцію, створену штучним інтелектом, на якій були присутні урядові чиновники, і втратила близько 4,9 мільйона сингапурських доларів. Найдорожчі вразливості виявилися в людях.
Це один з основних висновків "Звіту про безпеку Web3 OKX за першу половину 2026 року", опублікованого командою безпеки OKX спільно з SlowMist та OtterSec, який має спільні висновки з "Звітом про безпеку блокчейну та боротьбу з відмиванням грошей за першу половину 2026 року", опублікованим SlowMist. Обидва звіти, що походять з торгових платформ та компаній з безпеки, вказують на один і той же висновок: частота атак зростає, методи еволюціонують, а цілі змінюються з "коду" на "людей".
Втрати знизилися на 60%, але активність атак зросла
Одна й та ж група даних, розділена за різними критеріями, може призвести до протилежних висновків, що є передумовою для розуміння безпекової ситуації за останні півроку.
Згідно з даними звіту OKX, посилаючись на статистику SlowMist, у першій половині року сталося 182 інциденти, які призвели до втрат приблизно 9,56 мільярдів доларів; у 2025 році за той же період було 121 інцидент на суму приблизно 23,73 мільярдів доларів. Кількість інцидентів зросла на 50%, а сума втрат знизилася на 60%. Основною причиною зниження суми є екстремальний випадок з Bybit у лютому 2025 року (приблизно 1,5 мільярда доларів, коли хакери зламали комп'ютер розробника інструменту підпису Safe{Wallet} і змінили скрипт на офіційному сайті). Згідно з оцінкою звіту OKX, якщо виключити цей аномальний випадок, порівнянні втрати цього року не зменшилися, а навпаки, зросли.
Звіт OKX також розділив дані за причинами атак: за кількістю інцидентів, контрактні та логічні вразливості залишаються основними причинами, з 85 випадками; але за сумою втрат, атаки на постачальницькі ланцюги займають перше місце з приблизно 298 мільйонів доларів, за ними йдуть вразливості контрактів (приблизно 152 мільйони) та витоки приватних ключів (приблизно 130 мільйонів). SlowMist узагальнив цю характеристику у вісім слів: децентралізація інцидентів, концентрація втрат. Справжні смертельні великі втрати зосереджуються в критичних сегментах, таких як інфраструктура, крос-ланцюг та постачальницькі ланцюги. Один дисбаланс: за півроку сталося лише 20 інцидентів з крос-ланцюговими мостами, але вони призвели до втрат приблизно 346 мільйонів доларів.
Кошти більше не втрачаються переважно через вразливості контрактів. Звіт OKX узагальнив зміни цього півріччя у три основні лінії: великі втрати все частіше відбуваються поза контрактами; звичайні користувачі стають основними цілями атак; AI Agent перетворюється з інструмента на здобич. Крім того, є дві постійні теми: проникнення в етапи розробки через отруєння постачальницьких ланцюгів та всі вкрадені кошти в кінцевому підсумку потрапляють у відмивальні потоки. Далі розглянемо ці теми по черзі.
Проект: найбільші втрати відбуваються в місцях, які не охоплюються аудитом
У першій половині року найбільші втрати зазнали проекти, які не були без аудиту, але точки їх поразки виявилися поза межами аудиту: процес підписання, ключі в хмарі, вузли верифікації, пристрої розробників. Аудит може підтвердити правильність логіки контракту, але не може підтвердити безпеку цих операційних етапів.
KelpDAO: атакою не став контракт, а шлях верифікації. Це найбільша одноразова втрата за півроку. За даними OtterSec, зловмисник одночасно забруднював внутрішні RPC вузли LayerZero та атакував чесні зовнішні вузли DDoS. Крос-ланцюгові повідомлення мали б перевірятися кількома незалежними вузлами, але цей міст на той час використовував конфігурацію "1 з 1" для єдиного верифікаційного вузла. Єдиний верифікаційний пункт отримував лише підроблені дані, в результаті чого було дозволено зняття коштів, які не мали реальної підтримки активів, близько 116,500 rsETH було переведено, з яких близько 75 мільйонів доларів було заморожено після цього. Довгий час єдиний верифікаційний вузол вважався високим ризиком, раніше це було лише теоретичне зауваження в архітектурних оглядах, після інциденту KelpDAO це стало реальними втратами близько 300 мільйонів доларів. SlowMist додав, що кошти були використані: LayerZero звинуватив у події підгрупу Lazarus TraderTraitor, вкрадені токени пізніше використовувалися як застави, щоб позичити близько 236 мільйонів доларів реальних активів (WETH) на платформах кредитування, таких як Aave, що викликало кризу ліквідності на ринку DeFi.
Drift: піврічна підписна спокуса. Його механізм варто пояснити: durable nonce є своєрідним "попередньо підписаним, що може бути реалізованим у будь-який момент у майбутньому" торговим документом. Зловмисник, маскуючись під виглядом кількісної установи, протягом півроку з реальним депозитом понад 1 мільйон доларів створив довіру, спонукаючи підписувача попередньо підписати такі управлінські угоди. На момент підписання не було видно жодного впливу; коли проектна команда пізніше змінила поріг мультипідпису, з'явився вікно без захисту timelock (часового замка: чутливі операції повинні бути оприлюднені з затримкою, перш ніж вони набудуть чинності), зловмисник транслював попередньо отримані підписані угоди, завершивши 31 зняття протягом 12 хвилин, забравши більше половини заблокованих активів. Основний урок цієї події полягає в тому, що підписання "без впливу" угоди не означає, що вона не буде реалізована в майбутньому; сліпі підписи, попередні підписи та незрозумілі управлінські угоди слід вважати високими ризиками.
Зображення з єдиною поразкою. Ключі AWS Resolv Labs були вкрадені, зловмисник використав це для випуску близько 80 мільйонів незабезпечених токенів; Step Finance зазнав зламу пристроїв керівників, приватні ключі були використані для очищення скарбниці; Humanity Protocol зазнав зараження шкідливим програмним забезпеченням на пристроях розробників, приватні ключі вийшли з-під контролю. SlowMist зазначив, що аналітик на блокчейні ZachXBT виявив, що його вкрадені кошти пов'язані з KelpDAO через змішування, що практично виключає можливість внутрішнього злочину, знову вказуючи на Lazarus.
Звіт SlowMist також зафіксував групу більш базових випадків, які зводять атаки до рівня реалізації криптографічної інженерії. Спільною рисою трьох інцидентів є те, що вразливості не входять до звичайного охоплення аудиту коду.
• Taiko (22 червня, близько 1,7 мільйона доларів): підписаний приватний ключ був помилково опублікований у відкритому репозиторії GitHub, зловмисник використав це для підробки доказу стану другого рівня мережі, обманюючи звільнення коштів, токени TAIKO на короткий термін впали більш ніж на 20%.
• SecondFi / колишній Yoroi (21-23 червня, близько 2,4 мільйона доларів): реалізація алгоритму підпису пропустила необхідний етап випадкового маскування, що призвело до того, що одноразове підписання в ланцюзі могло відновити повний приватний ключ, було вкрадено 374 адреси. Дефект виник через введення неаудованого стороннього компонента за два тижні до інциденту.
• THORChain (15 травня, близько 10,7 мільйона доларів): приватний ключ скарбниці управлявся кількома вузлами (підпис з порогом), що означало, що жоден окремий вузол не володіє повним приватним ключем; але один зловмисний вузол поступово збирав фрагменти ключа під час кількох нормальних підписів, врешті-решт відновивши повний приватний ключ.
Від крос-ланцюгової верифікації, хмарних ключів до алгоритмів підпису, ці випадки демонструють різні форми однієї й тієї ж невдачі: якщо на критичному шляху є хоча б один вузол, який може самостійно вирішувати, куди йдуть кошти, він стане пріоритетною метою для зловмисників.
На основі того ж висновку, OKX у контролі підписів не лише перевіряє "чи ініційована угода особисто", але й акцентує увагу на тому, щоб користувачі розуміли наслідки угоди перед підписанням. У зв'язку з durable nonce, змінами прав власності на рахунки та іншими ризикованими сценаріями, OKX за першу половину року заблокував або попередив про понад 4 мільйони ризикованих операцій, захистивши суму приблизно 5,26 мільярдів доларів, і вже проаналізував понад 50 тисяч методів на блокчейні, перетворивши важкозрозуміле calldata на "які активи змінюються в цій угоді, які права надаються". Слід зазначити, що така здатність може лише зменшити, але не усунути ризики, торгові платформи та постачальники послуг гаманців самі є найціннішими цілями атак, інцидент з Bybit у 2025 році стався через злом інструменту підпису, жодна зі сторін не може стверджувати, що вона є імунною.
Користувачі: атаки починаються з найбільш знайомих входів
Коли вартість атак на протоколи зростає, зловмисники звертаються до користувачів. Згідно з звітом OKX, нині входи для атак часто є сценами з найменшою обережністю з боку користувачів: магазини додатків, перші результати пошуку, облікові записи друзів, програмне забезпечення для конференцій, процеси набору.
• Шкідливі розширення браузера використовують модель "локального оболонки, отруєння в хмарі": саме розширення не містить шкідливої логіки, може пройти статичну перевірку в магазинах додатків; справжня фішинг-сторінка надсилається з віддаленого сервера в реальному часі, домен може бути змінено в будь-який момент (SlowMist зафіксував у травні випадок, коли було підроблено розширення TronLink). Як тільки користувач вводить мнемонічну фразу на таких сторінках, контроль над активами переходить до зловмисників.
• Отруєння рекламних запитів у пошуку є ще ближчим до повсякденних дій. У одному з випадків, зафіксованих у звіті OKX, користувач, купивши новий комп'ютер, шукає інструменти для розробки, натискає на платну рекламу на вершині результатів пошуку та виконує команду "встановлення", яка насправді розгортає троянський кінь для захоплення буфера обміну; після цього, коли користувач переводить близько 20 тисяч доларів, адреса отримувача автоматично замінюється. Важкість захисту від таких атак полягає в тому, що жертва протягом усього процесу лише виконувала "пошук офіційного сайту, завантаження інструменту, копіювання команди" — звичайні дії.
• Схеми шахрайства з інтерв'ю на роботу дотримуються шляху «розвідка---портрет---цілеспрямований удар»: зловмисники під виглядом технічного інтерв'ю вимагають від кандидатів поділитися екраном, відкрити гаманець для «підтвердження досвіду використання DeFi», насправді записуючи їх адреси гаманців, активи та звичні протоколи; потім вони підробляють сторінки аеродромів, які насправді використовували жертви, і розсилають персоналізовану фішингову інформацію. У одному з випадків, зафіксованих у звіті OKX, жертва втратила близько 88 тисяч доларів.
Також варто звернути увагу на два нових методи. Перший - це фальшиві «2FA безпекові перевірки»: зловмисники надсилають електронні листи від імені офіційного гаманця, використовуючи підроблені доменні імена, які відрізняються від офіційних лише на один символ, додаючи зворотний відлік для створення терміновості, спонукаючи користувачів ввести мнемонічну фразу «для завершення перевірки». Другий - це шахрайство з бізнес-процесами: використовуючи такі сценарії, як «зовнішній аудит» або «підтвердження прав на токени», вони надсилають шкідливі вкладення (один з прикладів аналізу SlowMist маскує скрипт під документ з подвійним розширенням), які, відкриті, маскуються під оновлення системи для крадіжки паролів, а потім запитують доступ до камери, запису екрана та моніторингу клавіатури; їх кінцева мета часто полягає в отриманні доступу до робочих терміналів і хмарних сервісів, а не до особистих гаманців.
Щодо першого випадку, два звіти надали однакові базові рекомендації:
Будь-яка сторінка, яка вимагає введення мнемонічної фрази для перевірки, сертифікації, відновлення чи оновлення, є шахрайською. Мнемонічна фраза не є кодом підтвердження, а є правом контролю активів; жоден офіційний гаманець не вимагатиме мнемонічну фразу через веб-сторінку.
Оскільки значні втрати не починаються з ланцюгових транзакцій, а починаються з більш ранніх шкідливих додатків або фішингових сайтів, OKX переніс захист на пристрої та точки доступу: їх помічник безпеки завершив понад 200 тисяч перевірок ризику, виявивши понад 60 тисяч високоризикових додатків; щодо фішингових сайтів та шкідливих DApp було заблоковано понад 7 мільйонів спроб доступу до ризикових сайтів, прагнучи завершити блокування перед введенням мнемонічної фрази або підключенням гаманця.
А до того, як зловмисники контактують з користувачами, значна частина ризиків вже закладена на більш ранніх етапах------в ланцюгу постачання програмного забезпечення.
Ланцюг постачання: отруєно не програмне забезпечення, а саме довіра
Специфіка отруєння ланцюга постачання полягає в тому, що жертва не робить жодних помилок, просто звичайно встановлює залежність, оновлює версію або відвідує офіційний домен. Це розділ, на якому SlowMist зосередив найбільшу увагу, три репрезентативні випадки відображають еволюцію таких атак у ширині, глибині та висоті.
• Ширина: черв'як Shai-Hulud. У середині травня один акаунт за 22 хвилини опублікував 637 шкідливих версій, що стосуються 317 імен пакетів, охоплюючи популярні компоненти, такі як echarts-for-react (місячне завантаження понад 3,8 мільйона разів) та size-sensor (місячне завантаження понад 4,2 мільйона разів). Шкідливі пакети активують заплутане навантаження під час установки, систематично збираючи чутливу інформацію, таку як облікові дані AWS, GCP, Azure, ключі Kubernetes, приватні ключі SSH тощо, і шифруючи їх для передачі, одночасно вбудовуючи модуль саморозповсюдження для досягнення черв'ячного розповсюдження, а також передбачаючи механізм постійного зберігання для Claude Code та VS Code. Їх цільові об'єкти більше не є окремими пакетами програмного забезпечення, а правами на всю лінію розробки.
• Глибина: багатошарова передача довіри. У березні бібліотека Python LiteLLM, яка має 97 мільйонів завантажень на місяць, зазнала атаки. Зловмисники не вторглися безпосередньо в цю бібліотеку, а спочатку забруднили інструмент безпеки Trivy, на якому базується її процес побудови, щоб вкрасти ключі публікації та надіслати шкідливу версію. Розробники довіряли LiteLLM, LiteLLM довіряв Trivy, а Trivy вже був зламаний, що зробило безпековий інструмент, який повинен був виконувати захисні функції, частиною ланцюга атак. У тому ж місяці SlowMist зафіксував отруєння офіційного CDN Apifox: зловмисники змінили офіційний скрипт, вставивши шкідливий код з випадковим таймером, який активувався через півгодини до трьох годин після установки, ускладнюючи користувачам зв'язати аномалії з конкретними діями. Це свідчить про те, що «офіційне джерело» вже не може повністю дорівнювати «безпеці».
• Висота: «мислення зловмисників про вразливі місця». Головний інформаційний безпековий офіцер SlowMist 23pds у квітні попередив: підрозділ Lazarus HexagonalRodent використовує високооплачувані віддалені посади як приманку, спонукаючи розробників запускати код з бекдорами. За звітом OKX, ця організація активно використовує ChatGPT та Cursor для генерації коду та розмов, підробляючи веб-сайти компаній та особи керівників за допомогою інструментів AI, навіть використовуючи AI для «самоперевірки» свого шкідливого коду, щоб уникнути виявлення; лише за один квартал було вкрадено дані гаманців з понад 2700 систем розробників. Тим часом, сам код, згенерований AI, також створює нові ризики, за даними, наданими OKX, посилаючись на дані OtterSec: Технологічний університет Джорджії відніс 35 з 74 CVE за березень до коду, згенерованого AI, а один сканування, що охоплювало близько 1400 «швидко згенерованих» додатків, виявило 2038 серйозних вразливостей та понад 400 відкритих ключів. «Функціональність» не є синонімом «можливості для виробництва».
Схожі події також включають аномальні версії node-ipc, які раптово з'явилися після 21 місяця без оновлень, та TrapDoor, що охоплює три великі екосистеми. Їх спільний висновок: раніше акцент у захисті робився на аудиті коду, тепер необхідно проводити аудит джерел довіри. Це особливо важливо для екосистеми Agent, оскільки Agent активно читає, встановлює та виконує зовнішні плагіни. На цій основі OKX встановив механізм перевірки доступу та регулярних перевірок для підключення плагінів у Agentic Wallet, що охоплює безпеку коду, обсяг прав та зовнішні залежності, переміщуючи оцінку «надійності залежностей» до моменту запуску плагіна.
AI: від підробки окремого контенту до синтезу цілого середовища
Зв'язуючи попередній контент, ми можемо побачити приховану основну лінію: зовнішній світ має природну довіру до «більш розумних систем». Наступне колективне непорозуміння, яке формується, полягає в тому, що Agent надійніший за людей. Це усвідомлення ще не було виправлено достатньою кількістю інцидентів, але ціна вже проявилася.
Подія Bankr у травні є прикладом, який майже не виглядає як «вторгнення»: зловмисники не вкрали приватні ключі, не атакували контракти, не вторгалися в сервери, а просто попросили Grok перекласти фразу на морзянці. BankrBot - це AI Agent, розгорнутий на платформі X, який може автоматично виконувати ланцюгові транзакції за природними мовними командами. За даними SlowMist, зловмисники спочатку скинули членський NFT на пов'язаний гаманець, активуючи його режим високих прав, а потім надіслали повідомлення морзянкою, просячи Grok перекласти; після завершення декодування Grok @BankrBot, виводячи приховану команду переказу (близько 3 мільярдів токенів DRB) у відкритому вигляді, BankrBot сприйняв це як надійну команду і виконав її. Втрати становили близько 150-200 тисяч доларів (SlowMist зафіксував близько 175 тисяч доларів), приблизно 80% було повернуто. Grok та BankrBot не мали традиційних вразливостей, справжнім провалом стала неперевірена межа довіри між двома автоматизованими системами. Коли Agent має можливість підписувати та переказувати, підроблена шкідлива команда, що маскується під нормальний ввід, може перетворитися на реальну втрату активів.
SlowMist класифікує атаки на Agent за їх ланцюгом від усвідомлення до виконання на чотири рівні, кожен з яких має реальні приклади:
• Рівень вводу: непряме введення підказок. Включення шкідливих команд у зовнішній контент, який Agent буде активно читати, є прикладом події Bankr.
• Рівень пам'яті: забруднення пам'яті. Верифікація Palo Alto Networks Unit 42 показала, що шкідливі правила можуть бути записані в довгострокову пам'ять Agent (наприклад, позначення адреси зловмисника як «часто використовувана адреса отримання») і продовжувати діяти в подальших сесіях.
• Рівень інструментів: прорив прав. У травні виявлено подію OpenClaw «Claw Chain», де компанія безпеки Cyera виявила чотири вразливості, які можна послідовно використовувати (максимальний рейтинг небезпеки CVSS 9.6), що дозволяє поступово отримати повний контроль над середовищем виконання.
• Рівень ланцюга постачання: відсутність перевірки в центрі плагінів OpenClaw, шкідливий навик маскується під документ з описом функцій, приховуючи команди в коді та використовуючи «двоступеневу» систему для динамічного завантаження справжнього шкідливого навантаження з віддалених джерел.
Глибше зміни, які AI вносить у фішингові сценарії, полягають у тому, що шахрайство переходить від «підробки окремого контенту» до управління цілою «синтетичною реальністю». Згідно зі звітом OKX, посилаючись на розкриття Check Point про операцію «Світ Трумена», зловмисники вводять жертву в приватну інвестиційну групу, де «експерти» та «інвестори» також є AI, постійно публікуючи аналізи, демонструючи прибутки та взаємодію в реальному часі; жертва стикається не з одним шахраєм, а з підробленим середовищем, яке має повну соціальну та довірчу структуру. Екстремальний випадок, згаданий на початку статті, про відеоконференцію в Сінгапурі (AI згенеровані прем'єр-міністр, президент та представник фінансового управління одночасно присутні, втрати становлять близько 4,9 мільйона сингапурських доларів), є крайнім проявом тієї ж методики.
Таким чином, цілі атак зазнали кардинальних змін: обманювати потрібно не лише користувача в оцінці окремої інформації, а й у сприйнятті загальної реальності середовища. Це також слід розширити до оцінки «вразливостей у людях»: коли машини починають замінювати людей у прийнятті рішень, межа ризику розширюється з «людини» на всі етапи, які за замовчуванням вважаються надійними, включаючи межі довіри між машинами. Традиційний захист, заснований на «виявленні підозрілої інформації», більше не працює.
У відповідь на це в індустрії виникла спільна думка: Agent може більш розумно організовувати транзакції, але його виконавчі етапи повинні підлягати більш суворим обмеженням. SlowMist вбудовує безпекові можливості в процеси роботи Agent, їх MistEye Security Gate надає Claude Code, Cursor та іншим кодовим агентам механізм «спочатку перевірити, потім виконати», а MistTrack Skills, спираючись на понад 400 мільйонів міток адрес на ланцюзі, охоплюючи 19 основних публічних ланцюгів, завершує перевірку ризиків відмивання грошей перед переказом. Підхід OKX також полягає в тому, щоб не покладати безпеку повністю на судження самого Agent: незалежно від способу генерації транзакції, вона завжди проходитиме незалежну перевірку ризику перед підписанням та трансляцією, і в разі виявлення ризику вимагатиметься повторне підтвердження або безпосереднє блокування.
Грошові потоки: лише близько 12% можна повернути, відмивання грошей стало високопрофесійним
Повертаючись до цифр на початку. Дані про відмивання грошей та регулювання в цьому розділі в основному походять з відстеження звіту SlowMist: за перше півріччя лише 18 випадків, у яких можна повернути або заморозити кошти, стосуються вкрадених близько 389 мільйонів доларів, з яких повернуто або заморожено близько 118 мільйонів доларів, що становить 12,3% від загальних втрат. Переважна більшість вкрадених коштів після виведення стають важкими для повернення, оскільки їх подальші етапи відмивання грошей стали високопрофесійними.
Прикладом є Lazarus, чий ланцюг відмивання грошей тісно пов'язаний: спочатку через такі приватні протоколи, як Umbra, розриваються зв'язки в блокчейні, потім через безіменні крос-ланцюгові протоколи, такі як THORChain, обмінюються на біткоїн (який має високу ліквідність і легко ділиться), після чого кошти розподіляються на тисячі нових адрес, обробляються через сервіси змішування, такі як Sinbad, YoMix, Wasabi, і, нарешті, обмінюються на фіат через китайські OTC-кабінети або мережі російських бірж (такі як Garantex та її наступник Grinex). Якщо вкрадені активи є токенами типу rsETH, то спочатку вони закладаються в DeFi-протоколах для отримання реальних активів, а потім обмінюються; кошти KelpDAO слідують цьому шляху. Як тільки кошти потрапляють у крос-ланцюгові та змішувальні етапи, можливість їх повернення практично закривається.
Структура надходжень у приватні протоколи підтверджує цю інформацію: за даними SlowMist, на основі Dune, у першій половині року основні приватні протоколи отримали близько 974 мільйонів доларів, з яких Tornado Cash становить близько 71%, Railgun — близько 23%, причому майже дев'ять десяти частин надходжень — це стейблкоїни. Інша сторона чорного ринку проявляється у «сервісизації» інструментів: на платформі «викрадення як послуга» (Drain-as-a-Service), яку відстежує SlowMist, команда Rublevka з 2023 року вкрала понад 10 мільйонів доларів, здійснивши щонайменше 240 тисяч успішних крадіжок, і пропонуючи своїм підлеглим до 80% прибутку; StepDrainer ж пропонує цілий набір фішингових інструментів за фіксованою ціною, повний вихідний код коштує близько 750 доларів. Поріг доступу до атакуючих інструментів знизився до дуже низького рівня.
Регуляторні обмеження також посилюються і починають точно націлюватися на ключові вузли відмивання грошей. У динаміці, яку систематизував SlowMist, три основні заходи безпосередньо впливають на вищезгаданий ланцюг: ЄС у 20-му раунді санкцій проти Росії вперше повністю заборонив торгівлю з криптосервісами в Росії, націлюючись на вихідні канали, такі як Garantex, Grinex; Дубайський DIFC повністю заборонив торгівлю приватними монетами, що стосується змішувального етапу; в лютому в Китаї вісім відомств вперше чітко визначили, що без затвердження не можна випускати стейблкоїни, прив'язані до юаня, за кордоном. Інші заходи також просуваються в тому ж напрямку: Гонконг видав перші ліцензії на випуск стейблкоїнів, Південна Корея планує накласти штраф у розмірі до 10% від вкраденої суми на біржі, що зазнала хакерської атаки, а США запровадили перші правила для стейблкоїнів у рамках закону GENIUS. Початкова точка ланцюга відмивання грошей часто є зловмисною адресою або небезпечною авторизацією; звіт OKX також підкреслює, що їхня здатність до KYS буде постійно виявляти аномальні адреси, зловмисні токени та небезпечні авторизації, прагнучи завершити маркування ризиків до того, як кошти потраплять у змішувальні та крос-ланцюгові канали.
Висновок: перенесення лінії оборони до моменту підтвердження
У момент, коли підписант Drift натискає кнопку підтвердження, всі захисти втрачають сенс. Більшість уроків першої половини 2026 року сталися до дії «підтвердження»: хтось підписав угоду, яку не зрозумів, система надала занадто великі права, команда довірила помилковим джерелам даних, а користувач повірив у досить реалістичну маскування.
Незалежно від того, чи це «зрозуміти перед підписанням, уникати одноточкових ризиків, спочатку перевірити, а потім довіряти», запропоноване OKX, чи «спочатку перевірити, потім довіряти», що проходить через весь текст SlowMist, врешті-решт все вказує в одному напрямку: перенесення судження до дії. Це можна узагальнити в три списки.
Для проектів: ключові угоди не повинні лише підтверджувати «хто підписує», але також потрібно підтвердити «чи розуміє підписувач наслідки». Багатопідпис, оновлення контрактів, зміна власника, налаштування крос-ланцюга тощо повинні мати процеси, які можна розшифрувати, змоделювати та перевірити; великі витрати коштів і зміни прав повинні мати таймлоки та аномальні сповіщення. Не слід дозволяти жодному окремому етапу самостійно вирішувати, куди йдуть кошти, наприклад, один RPC, один вузол перевірки, один хмарний ключ або одна адреса адміністратора. Залежність від сканування повинна стати звичайною практикою; запити, що стосуються коштів, прав і розгортання, не повинні підтверджуватися лише через один канал, відеоконференції та облікові записи друзів не є доказом особи.
Для звичайних користувачів: угоди, які не можна зрозуміти, не повинні підписуватися. Великі активи та щоденні гаманці повинні зберігатися окремо, рідко використовувані авторизації повинні регулярно відкликатися, особливо для необмежених авторизацій, Permit/Permit2 тощо; більшість атак не переміщують активи негайно, а спочатку отримують авторизацію, а потім чекають на можливість дій. Будь-яка сторінка, що запитує мнемонічні фрази, є шахрайством; будь-які запити на віддалене керування, спільний екран, встановлення незнайомого програмного забезпечення для конференцій або виконання команд терміналу повинні бути попередньо перевірені.
Для користувачів Agent та розробників: фільтрація введення, пісочниця для виклику інструментів, рівні доступу, повторна перевірка чутливих операцій та верифікація перед виконанням є базовими налаштуваннями для будь-якого Agent, що може утримувати кошти, а не опціональними. Не слід вважати системні підказки засобом контролю безпеки; Agent повинен відповідати за створення рішень, а система правил, що не підлягає змінам, повинна відповідати за авторизацію.
Перша половина 2026 року не є загальним покращенням безпеки, а системною зміною парадигми атак, від коду контракту до людей, інфраструктури та самої довіри. У епоху, коли синтетична реальність стає можливою, перевіряти потрібно не лише одну інформацію, а й середовище в цілому. Мета безпеки ніколи не полягає в тому, щоб вимагати, щоб кожен учасник став експертом, а в тому, щоб перехопити ризики на етапах, де вони найімовірніше виникнуть, до моменту підтвердження.
Найбільше, що потрібно виправити в першій половині 2026 року, це не конкретний контракт, а самі люди та процеси.
Відмова від відповідності: цей контент надано лише для загальних брендингових та інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-події або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами або використання послуг. Криптоактиви є дуже волатильними та можуть призвести до збитків. Послуги WEEX та онлайн-події можуть бути недоступні в усіх регіонах та підпадають під дію чинних законів, правил та вимог до участі. Ви несете відповідальність за забезпечення відповідності використання вами послуг WEEX місцевому законодавству та за ретельну оцінку ризиків перед участю в діяльності, пов’язаній з криптовалютами.
Вам також може сподобатися

Зниження ПДВ, підтримка ВПО та бізнесу: прифронтові громади представили ключові пропозиції до урядової програми

Чи переоцінені крипто-токени, коли акції володіють реальними прибутками?

Закінчення перехідного періоду MiCA в ЄС: чи під тиском виходу багато криптосервісів? Досліджуйте MiCA

Сигнал для Волша: простих заявок недостатньо, ринок вимагає підвищення ставок

Propinder запустив безкоштовний інструмент порівняння проп-фірм для торгових викликів

Ми знаємо найновіші прогнози. Чи чекає нас найважча криптовалютна зима в історії?

Яким буде Ethereum у 2030 році?

Останнє інтерв'ю Сема Альтмана: яким має бути ваш настрій та судження в епоху експоненціальних змін

Останній звіт HTX Research | Від токенізації активів до токенізації грошових потоків: RWA та DeFi входять у «програмовані фінанси»

Тайна зустріч у Дубаї. Пржемислав Крал стане коронним свідком? Прокуратура надіслала делегацію

Криптовалюта: Що сталося протягом вихідних 25-26 липня 2026 року

Керівник програми карток зі стейблкоїнами Stripe Коннор Фіцджеральд залишає компанію

У порту "Южний" планують створити новий логістичний хаб: скільки коштуватиме проект

Майбутнє DRAM: зростання цін на 30-40% у третьому кварталі, попит на AI-сервери продовжує тиснути на пропозицію

Citigroup: Штучний інтелект починає «з'їдати» NAND, цикл зростання пам'яті ще не закінчився

Порівняння Whitepaper Hyperliquid та GMX: Яка децентралізована постійна біржа має кращу архітектуру?
![[Редакційна стаття] Біткоїн «війна рамок»: той, хто визначає назву, пише правила](/public-static/35_4563712fa2.png?format=avif)
[Редакційна стаття] Біткоїн «війна рамок»: той, хто визначає назву, пише правила

NVIDIA стане акціонером Upbit?

Брайан Армстронг стверджує, що агенти ШІ перевершать людей у транзакціях за допомогою криптовалюти

Засновники Gemini пожертвували 10 мільйонів доларів у біткоїнах Trump PAC на фоні спільної заяви та відкликання угоди з CFTC

38 книг і 953 години читання: Майкл Сейлор публікує свою програму на підтримку Bitcoin

Приватний ключ — це математика, гаманець — це бізнес: хаос у Web3 гаманцях 2026 року

Комісія з цінних паперів Таїланду подала кримінальну скаргу на компанію Bitkub — підозра у розкритті неправдивої інформації

Фінансування: Чи є крипто-сховища фондами, а куратори - керуючими фондами?

Чи справді Федеральна резервна система підвищить процентні ставки цього тижня? Ринок не купує рішення липня

«Підрив Уолл-стріт» виходить на фінішну пряму, криптоіндустрія переходить до фінансової інфраструктури

Нові правила бронювання з 1 вересня: роз'яснення щодо зарплат, боргів та перевірок ТЦК

Корейський ринок акцій зазнав семи обвалів цього року: молодь знищена важелями влітку

Goldman Sachs аналізує зустріч засновника MiniMax: Відновлення оцінки MiniMax, цільова ціна зростає більше ніж у 3 рази

