Аналитики компании Blockaid выяснили, что EthereumETH$1,918.83-1.60% и Solana
SOL$74.05-2.60% стали главными целями хакеров в первой половине 2026 года. Ethereum сохранил статус самого атакуемого блокчейна, а Solana сместила Arbitrum
ARB$0.0786-1.60% со второго места по объёму украденных средств. Основная причина роста убытков — компрометация приватных ключей.
Почему Solana обогнала Arbitrum по потерям
Согласно отчёту Blockaid, Ethereum по-прежнему лидирует по потерям от атак: злоумышленники вывели рекордные суммы с его DeFi-протоколов и мостов. На втором месте неожиданно оказался блокчейн Solana, который обогнал Arbitrum по объёму ущерба. Эксперты связывают это с резким ростом активности на платформе и увеличением числа инцидентов, связанных с кражей ключей доступа.
Ранее в июле серия скоординированных атак на протоколы на базе BitcoinBTC$63,855-1.70% и Ethereum привела к потерям в размере $35 млн за несколько часов.
Как хакеры обходят аудиты безопасности
Главным вектором атак в первом полугодии стала компрометация приватных ключей, а не уязвимости в смарт-контрактах. Это означает, что хакеры всё чаще нацеливаются на инфраструктуру проектов: кошельки разработчиков, серверы с ключами и мультиподписные схемы. В Blockaid отметили, что такой подход позволяет злоумышленникам обходить аудиты безопасности и напрямую выводить средства.
Напомним, что в том же месяце кроссчейн-мост AFX Protocol был взломан на $24 млн, что также затронуло экосистему Ethereum.
Потери от взломов в криптоиндустрии продолжают расти, и компрометация ключей становится самым дорогостоящим типом атак.
Куда сместился фокус хакеров
Тенденция к росту числа инцидентов с кражей ключей наблюдается уже несколько кварталов. Если раньше хакеры концентрировались на поиске ошибок в коде, то теперь они переключились на человеческий фактор и уязвимости в системах управления. Для пользователей это означает, что даже проверенные протоколы могут оказаться под угрозой, если их команда не уделяет должного внимания безопасности инфраструктуры. Связи с Россией или СНГ в данном отчёте не прослеживается — инциденты носят глобальный характер.
Blockaid прогнозирует, что во втором полугодии атаки на ключи останутся основным источником убытков. Проектам придётся активнее внедрять аппаратные модули безопасности и многофакторную аутентификацию, чтобы защитить средства пользователей.