В этом году криптофирмы и пользователи потеряли почти 2,7 миллиарда долларов из-за инцидентов безопасности, при этом кражи, связанные с Северной Кореей, превысили 1 миллиард долларов.
Фирма по обеспечению безопасности блокчейна CertiK зафиксировала 658 инцидентов по состоянию на сентябрь, при этом около 420,4 миллиона долларов украденных активов были заморожены или возвращены. Это означает, что скорректированные убытки составляют примерно 2,26 миллиарда долларов, а средний убыток на инцидент — 4,1 миллиона долларов.
Сентябрь резко изменил годовой баланс. Убытки достигли примерно 766,5 миллиона долларов, превзойдя апрельские 651,3 миллиона долларов и став самым дорогостоящим месяцем 2026 года. Взлом Bitget на сумму 387,5 миллиона долларов и инцидент с Liquid Network на сумму 318,7 миллиона долларов составили более 700 миллионов долларов ущерба.
Этот всплеск привел к тому, что годовой итог все больше зависит от небольшого числа крупных атак. Он также привлек внимание к государственным кражам при расчете безопасности отрасли после того, как фирма по анализу блокчейна Elliptic заявила, что предполагаемые северокорейские хакеры в этом году украли более 1 миллиарда долларов в криптовалюте.
Крупные взломы меняют годовой баланс
Сентябрь вывел Bitget и Liquid Network на первое место в рейтинге инцидентов CertiK за 2026 год, увеличив разрыв между крупнейшими взломами и сотнями мелких атак.
Только Bitget составляет около 14,4% убытков CertiK с начала года. Liquid Network занимает второе место, за ним следуют KelpDAO с 291,3 миллиона долларов, Drift Protocol с 285,3 миллиона долларов и неустановленный пострадавший с 284,8 миллиона долларов.
На эти пять инцидентов приходится около 1,57 миллиарда долларов, или почти 59% от 2,68 миллиарда долларов, зафиксированных в этом году.

Такая концентрация означает, что один компромисс на крупной бирже, протоколе или поставщике инфраструктуры может существенно изменить профиль годовых убытков отрасли. Для сравнения, Bitget и Liquid Network вместе внесли примерно 706 миллионов долларов, что эквивалентно более чем четверти всех валовых убытков безопасности, отслеживаемых CertiK в 2026 году.
Данные за сентябрь еще больше иллюстрируют дисбаланс. Помимо этих двух атак, остальные инциденты месяца внесли лишь малую долю в общую сумму 766,5 миллиона долларов.
Тем временем часть ущерба от этих атак была впоследствии возмещена. CertiK насчитывает 420,4 миллиона долларов активов, замороженных или возвращенных в этом году, что снижает скорректированную сумму убытков до 2,26 миллиарда долларов. Liquid Network вернула значительную часть активов, участвовавших в инциденте, в то время как другие атаки также привели к частичному или полному возврату средств.
Таким образом, разрыв между валовыми и скорректированными убытками увеличился, поскольку биржи, эмитенты, фирмы по безопасности и операторы блокчейна быстрее идентифицируют и ограничивают украденные средства.
Однако эта способность к восстановлению не устраняет немедленных затрат для пострадавших компаний. Крупные взломы могут вынудить операторов приостановить обслуживание, пополнить балансы клиентов, восстановить инфраструктуру и выделить капитал до того, как украденные активы будут возвращены.
Между тем, атаки распространяются и на различные части крипторынка. Годовые данные CertiK показывают, что инциденты, связанные с несколькими блокчейнами, привели к наибольшим долларовым убыткам, в то время как Ethereum зафиксировал наибольшее количество событий безопасности.
Угроза вышла за рамки программного обеспечения. CertiK зафиксировала 52 так называемые «атаки с помощью разводного ключа» (wrench attacks) в первой половине 2026 года, по сравнению с 39 за тот же период прошлого года. Ущерб от этих физических атак вырос до 124,2 миллиона долларов с 10,5 миллиона долларов, а средняя сумма возросла примерно до 2,4 миллиона долларов с примерно 270 000 долларов.
Машина по краже криптовалют Северной Кореи превысила 1 миллиард долларов в 2026 году
Растущий размер отдельных взломов усилил влияние одного из самых стойких противников криптоиндустрии.
Elliptic заявила, что инцидент с Bitget вывел сумму, украденную в результате атак, которые она приписывает Северной Корее, за пределы 1 миллиарда долларов в 2026 году, охватив более 51 предполагаемый инцидент. Фирма по анализу блокчейна оценила взлом Bitget как весьма вероятно связанный с Корейской Народно-Демократической Республикой, ссылаясь на поведение при отмывании денег, инфраструктуру, общую с предыдущими атаками, и другие индикаторы.
По сравнению с общим показателем убытков отрасли CertiK в 2,68 миллиарда долларов, данные Elliptic по Северной Корее составляют более 37% убытков безопасности, зафиксированных в этом году.
Ранее Elliptic связывала взлом Drift Protocol на сумму около 286 миллионов долларов с северокорейскими злоумышленниками. Drift также входит в пятерку крупнейших инцидентов CertiK за 2026 год, что ставит предполагаемые операции КНДР за одной из крупнейших криптокраж года.
Эта концентрация продлевает кампанию, которая принесла Северной Корее миллиарды долларов за последнее десятилетие.
В прошлом году Elliptic оценивала, что хакеры, связанные с КНДР, украли более 6 миллиардов долларов в криптовалюте с 2017 года, при этом правительства и международные организации заявляют, что вырученные средства помогают финансировать ядерное оружие страны и программы баллистических ракет.
Северокорейские хакерские группы изначально создали себе репутацию, атакуя банки и традиционную финансовую инфраструктуру, прежде чем все чаще нацеливаться на криптовалютные компании, где большие пулы передаваемых активов могут перемещаться через границы без опоры на традиционную банковскую систему.
Казначейство США в 2019 году внесло Lazarus Group и связанные с ней группы в список как государственные операции, контролируемые Разведывательным главным бюро Северной Кореи.
Некоторые из крупнейших исторических взломов в криптоиндустрии с тех пор были приписаны стране. Власти США связали Lazarus с кражей с Ronin Bridge на сумму около 620 миллионов долларов в 2022 году, в то время как Казначейство заявило, что группа использовала криптомиксеры для отмывания доходов от атаки на Atomic Wallet на сумму 100 миллионов долларов и других взломов.
Эскалация достигла пика в феврале 2025 года, когда злоумышленники украли около 1,46 миллиарда долларов у Bybit, что стало крупнейшей подтвержденной кражей криптовалюты в истории. ФБР официально приписало этот взлом Северной Корее, в то время как Elliptic отслеживала последующее перемещение средств через тысячи адресов, кросс-чейн сервисы и платформы для отмывания денег.
Эти методы отмывания денег стали более изощренными по мере того, как биржи, эмитенты стейблкоинов и фирмы по анализу блокчейна улучшают свою способность замораживать и отслеживать украденные активы. Elliptic заявила, что северокорейские операторы все чаще используют повторные кросс-чейн переводы, миксеры и менее контролируемые сети для прерывания цепочки транзакций.
Это делает Северную Корею одним из главных факторов, влияющих на счет безопасности криптоиндустрии в 2026 году, поскольку государственные акторы все чаще угрожают развивающейся отрасли.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Oluwapelumi Adejumo




