2026-07-06 Layer2 A Влияние: 76/100 TheDefiant

CertiK сообщает: убытки Web3 в первой половине 2026 года превысили $1,31 млрд

В понедельник, 6 июля 2026 года, ведущая компания по безопасности блокчейнов CertiK опубликовала свой отчет Hack3D H1 2026 Report. Документ подводит итоги первого полугодия для экосистемы Web3 и рисует тревожную картину: за шесть месяцев зафиксировано 344 инцидента безопасности, общий ущерб от которых превысил 1 миллиард 310 миллионов долларов США. После заморозки и возврата части средств чистые потери индустрии составили около 1,2 миллиарда долларов.

Особое внимание в отчете уделяется тому, что при исключении базового уровня крупного инцидента с Bybit рост потерь составил 28% по сравнению с аналогичным периодом прошлого года. Это означает, что несмотря на развитие технологий защиты, угрозы в пространстве Web3 продолжают нарастать. В список затронутых активов вошел NEAR — токен, связанный с экосистемой Layer2, что подчеркивает уязвимость масштабируемых решений.

Ключевые цифры отчета CertiK Hack3D H1 2026

Отчет CertiK охватывает период с 1 января по 30 июня 2026 года. За это время было зафиксировано 344 инцидента безопасности в сфере Web3. Совокупный ущерб от этих инцидентов превысил отметку в 1,31 миллиарда долларов. Чистые потери, рассчитанные после вычета замороженных и возвращенных средств, составили приблизительно 1,2 миллиарда долларов.

Важным показателем является то, что при исключении базового уровня инцидента, связанного с Bybit, рост потерь по сравнению с первой половиной 2025 года составил 28%. Этот показатель демонстрирует, что проблема безопасности не только не решена, но и усугубляется. Средний ущерб на один инцидент также увеличился, что говорит о росте технической изощренности атакующих и о расширении поверхности атаки по мере усложнения децентрализованных протоколов.

Доля средств, которые удалось вернуть или заморозить, составила менее 10% от общего объема потерь. Это означает, что подавляющее большинство похищенных средств остались в руках злоумышленников. Несмотря на улучшение инструментов отслеживания транзакций и сотрудничество с биржами по блокировке адресов, полный возврат украденного остается скорее исключением, чем правилом.

Как NEAR и экосистема Layer2 оказались в зоне риска

В отчете CertiK NEAR упомянут в числе затронутых активов. NEAR Protocol — это блокчейн-платформа, ориентированная на высокую производительность и низкие комиссии, которая активно развивает собственные решения масштабирования. Рост популярности NEAR привлек внимание не только инвесторов, но и злоумышленников, ищущих уязвимости в быстро развивающихся экосистемах.

Решения Layer2, к которым относится часть инфраструктуры NEAR, по своей природе создают дополнительные точки отказа. Кросс-чейн мосты, соединяющие различные блокчейны, особенно уязвимы: один дефект в логике проверки может привести к потере миллионов долларов за считанные минуты. В отчете упоминаются инциденты, в которых атакующие эксплуатировали уязвимости в контрактах мостов, что приводило к единовременным потерям в десятки миллионов долларов.

Для участников экосистемы NEAR и других Layer2 решений критически важно понимать, что участие в децентрализованных финансах через мосты и кросс-чейн протоколы сопряжено с риском, который не всегда очевиден. Регулярное обновление информации о статусе аудитов используемых протоколов и диверсификация активов между несколькими независимыми хранилищами остаются базовыми принципами снижения рисков.

Основные векторы атак в первом полугодии 2026 года

CertiK выделяет несколько ключевых направлений атак, которые доминировали в первом полугодии 2026 года. На первом месте по объему потерь остаются инциденты, связанные с утечкой приватных ключей. Злоумышленники получают доступ к закрытым ключам проектов через фишинг, социальный инжиниринг и компрометацию инфраструктуры. Эти атаки часто приводят к наибольшим единовременным потерям, поскольку скомпрометированный ключ дает полный контроль над средствами.

Вторым крупным вектором стали атаки на кросс-чейн мосты. Мосты, обеспечивающие передачу активов между различными блокчейнами, концентрируют значительные объемы средств и имеют сложную логику работы, что делает их привлекательной мишенью. В отчете зафиксировано несколько случаев, когда недостатки в логике валидации позволяли атакующим выводить средства, не предоставляя соответствующего обеспечения.

Третий заметный тренд — рост атак с использованием искусственного интеллекта. Злоумышленники применяют технологии дипфейка для создания поддельных голосовых сообщений и видеозвонков, имитирующих представителей команд проектов и сотрудников бирж. Такие атаки особенно эффективны против сотрудников, имеющих доступ к управлению средствами, и их количество в первом полугодии 2026 года достигло рекордного уровня.

Реакция индустрии и роль бирж в обеспечении безопасности

В ответ на растущие угрозы ведущие криптовалютные биржи усиливают меры безопасности. Bybit, одна из крупнейших бирж по объему торгов производными, внедрила систему доказательства резервов, которая позволяет пользователям независимо проверять, что их средства полностью обеспечены. Биржа также использует многосигнальное управление для холодных кошельков, что требует согласия нескольких ключевых держателей для вывода средств.

Тем не менее, безопасность пользовательских средств зависит не только от биржи, но и от самих пользователей. По данным CertiK, значительная доля инцидентов вызвана не техническими уязвимостями, а ошибками пользователей — переходом по фишинговым ссылкам, использованием слабых паролей и хранением приватных ключей в небезопасных местах. Простейшие меры, такие как включение двухфакторной аутентификации через приложение-аутентификатор и отказ от SMS-кодов, способных к перехвату через SIM-своппинг, могут предотвратить большинство атак.

Практические рекомендации для пользователей Bybit

На фоне данных CertiK пользователи криптовалютных бирж должны пересмотреть свои практики безопасности. Вот ключевые шаги, которые рекомендуется предпринять каждому пользователю Bybit:

Защитите свои активы на надежной платформе

Bybit обеспечивает доказательство резервов и многосигнальное управление для защиты пользовательских средств.

Открыть аккаунт на Bybit →

Реферальный код: 48553

Часто задаваемые вопросы

Сколько всего инцидентов безопасности зафиксировал CertiK в первой половине 2026 года?

CertiK зафиксировал 344 инцидента безопасности в первой половине 2026 года. Общий ущерб составил более $1,31 млрд, а чистые потери после возврата и заморозки средств — около $1,2 млрд. При исключении базового уровня инцидента Bybit рост составил 28% по сравнению с аналогичным периодом прошлого года.

Как NEAR связан с отчетом о безопасности Web3?

NEAR включен в список затронутых активов в отчете CertiK. Экосистема Layer2, к которой относится NEAR, подвержена атакам на кросс-чейн мосты и уязвимостям смарт-контрактов. Один дефект в логике проверки моста может привести к потере миллионов долларов за минуты. Разработчикам рекомендуется регулярный аудит и многосигнальное управление.

Как защитить свои активы на Bybit от хакерских атак?

Для защиты активов на Bybit следует включить двухфакторную аутентификацию через приложение-аутентификатор, использовать только официальные приложения, избегать фишинговых ссылок и распределять средства между несколькими хранилищами. Bybit также использует доказательство резервов и разделение горячих и холодных кошельков для дополнительной защиты.

Какие основные типы атак зафиксированы в H1 2026?

Основными типами атак стали утечка приватных ключей, эксплойты кросс-чейн мостов, фишинг с использованием ИИ и манипуляции с оракулами. Особый рост показал социальный инжиниринг с применением технологий дипфейка для имитации представителей команд проектов и сотрудников бирж.

Насколько надежен отчет CertiK?

CertiK является ведущей компанией по аудиту безопасности блокчейнов и провела аудит множества крупных проектов. Отчет Hack3D основан на публичных данных и внутренних расследованиях, и широко используется как отраслевой стандарт. Однако следует учитывать, что не все инциденты могут быть зафиксированы и отражены в отчете.

Какая доля похищенных средств была возвращена?

По данным CertiK, доля замороженных и возвращенных средств составила менее 10% от общего объема потерь в $1,31 млрд. Это означает, что подавляющее большинство похищенных средств остались у злоумышленников, несмотря на улучшение инструментов отслеживания транзакций и сотрудничество с биржами.

Дисклеймер: Данная статья носит исключительно информационный характер и не является инвестиционной рекомендацией. Торговля криптовалютами сопряжена с высоким риском, и вы можете потерять весь вложенный капитал. Любые инвестиционные решения принимайте на основе собственного исследования и оценки рисков. Прошлые результаты не гарантируют будущих.

🌐 Language ▲
中文English한국어日本語العربيةEspañolPortuguêsDeutschFrançais

Share this article

0
0
0
0
0
Total Shares: 0

立即注册 Bybit 开启加密交易之旅

专业衍生品交易平台,注册即享新手福利与交易返佣。

立即注册 →