В июне ущерб от криптовзломов снизился до $75,9 млн

Криптовзломы в июне принесли индустрии около $75,9 млн ущерба. По данным PeckShield, за месяц было зафиксировано 40 крупных инцидентов.

Это на 7,1% меньше, чем в мае. Тогда потери крипторынка составили около $81,7 млн.

На первый взгляд динамика выглядит лучше. Но количество атак остаётся высоким, а основные цели хакеров почти не меняются.

Криптовзломы в июне: главные цифры

PeckShield оценил общий ущерб от июньских атак в $75,87 млн.

Месяцем ранее показатель составлял $81,7 млн. То есть снижение есть, но оно не выглядит переломным.

40 крупных инцидентов за один месяц — это всё ещё серьёзная нагрузка для индустрии.

Особенно с учётом того, что атаки продолжают затрагивать DeFi-протоколы, мосты, кошельки, MEV-ботов и пользователей популярных платформ.

Крупнейший взлом месяца — Humanity Protocol

Самым крупным инцидентом июня стал взлом Humanity Protocol.

Первоначально ущерб оценивался примерно в $31 млн. Позже команда протокола указала сумму ближе к $36 млн.

Основатель проекта Теренс Квок связал атаку с компрометацией приватного ключа.

Это важная деталь. Даже сложная инфраструктура может оказаться уязвимой, если злоумышленники получают доступ к ключам управления.

Возможный след северокорейских хакеров

Эксперты Quantstamp допустили, что к атаке на Humanity Protocol могли быть причастны северокорейские хакеры.

На это, по их оценке, указывали характерные признаки движения средств и поведения атакующих.

Окончательно это не доказывает участие конкретной группы. Но сама версия показывает, что крупные криптовзломы всё чаще рассматриваются как часть международной киберпреступности.

Для крипторынка это неприятный сигнал. Атаки становятся не только технической проблемой, но и элементом геополитического риска.

Как отмывались похищенные средства

По данным PeckShield, похищенные у Humanity Protocol средства перемещались через несколько сетей.

В схеме фигурировали биткоин, Solana, Hyperliquid и BNB Chain.

Также часть активов смешалась со средствами, связанными с апрельским эксплойтом KelpDAO.

PeckShield допустил, что за обеими атаками может стоять один и тот же участник.

Syscoin Bridge потерял $10 млн

Вторым по размеру ущерба стал инцидент с Syscoin Bridge.

Потери оценили примерно в $10 млн.

По данным источника, ошибка в механизме валидации позволила атакующему выпустить миллиарды необеспеченных токенов SYS.

При этом соответствующего сжигания токенов не происходило. Такая уязвимость особенно опасна для мостов, потому что нарушает саму логику обеспечения активов между сетями.

Почему мосты остаются слабым местом

Кроссчейн-мосты давно остаются одной из главных целей хакеров.

Они соединяют разные блокчейны и часто работают с крупной ликвидностью.

Если валидация, подписи или логика выпуска токенов устроены с ошибкой, последствия могут быть серьёзными.

Мост должен гарантировать, что актив в одной сети действительно обеспечен активом в другой. Если эта связь ломается, возникает риск выпуска необеспеченных токенов.

MEV-бот JaredFromSubway.eth потерял $7,5 млн

Ещё одним заметным инцидентом стал взлом MEV-бота, связанного с адресом JaredFromSubway.eth.

Потери составили около $7,5 млн.

MEV-боты зарабатывают на особенностях исполнения транзакций в блокчейне. Они могут использовать арбитраж, сэндвич-атаки и другие стратегии.

Но такие инструменты тоже несут риск. Сложная логика, большие объёмы и автоматизация делают их привлекательной целью для атакующих.

В список попали Polymarket, Secret Network и SecondFi

PeckShield также включил в список крупных июньских инцидентов Secret Network, пользователей Polymarket, SecondFi и TESSERA.

Потери по этим эпизодам находились в диапазоне от $2,4 млн до $4,67 млн.

Это показывает, что атаки затрагивают не только DeFi-протоколы в классическом смысле.

Под удар попадают рынки прогнозов, пользовательские кошельки, мосты, инфраструктурные проекты и смежные сервисы.

Две атаки на инфраструктуру Aztec

Отдельно PeckShield отметил две атаки на устаревшую инфраструктуру Aztec.

Aztec Bridge потерял около $2,16 млн. Aztec Connect — ещё примерно $2,1 млн.

Совокупный ущерб составил около $4 млн.

Особенность ситуации в том, что речь шла о неизменяемых контрактах. Разработчики уже не контролировали их и не могли поставить систему на паузу.

Почему старые контракты опасны

Неизменяемые смарт-контракты могут быть полезны с точки зрения доверия.

Но если такой контракт устарел или в нём есть уязвимость, быстро исправить проблему невозможно.

Разработчики не могут просто нажать кнопку «остановить» или обновить код.

Для пользователей это важный урок. Даже если проект известный, старые контракты и мосты могут оставаться опасными.

Другие крупные инциденты июня

В топ-10 июньских криптовзломов также вошли Taiko Bridge, Token of Power, Raydium и пул LABUBU/OLPC на PancakeSwap.

Taiko Bridge потерял около $1,7 млн.

Token of Power — примерно $1,58 млн.

Raydium — около $1,34 млн.

Пул LABUBU/OLPC на PancakeSwap потерял около $1,1 млн.

Почему снижение ущерба не означает улучшение безопасности

Формально июнь оказался лучше мая по сумме потерь.

Но снижение на 7,1% не отменяет главную проблему. Атаки продолжаются регулярно.

Хакеры по-прежнему находят уязвимости в мостах, DeFi-протоколах, ключах доступа, старых контрактах и пользовательских интерфейсах.

Поэтому говорить о серьёзном улучшении безопасности пока рано.

Второй квартал стал антирекордным по числу атак

По данным Unfolded, во втором квартале 2026 года криптоиндустрия поставила антирекорд по числу взломов.

Всего было зафиксировано 83 инцидента.

Совокупный ущерб составил $755,3 млн.

Это показывает, что июньское снижение потерь нужно рассматривать внутри более широкой картины. Квартал всё равно оказался крайне тяжёлым для безопасности крипторынка.

Что чаще всего ломают хакеры

Основные цели остаются прежними.

Это кроссчейн-мосты, DeFi-протоколы, приватные ключи, устаревшие контракты и системы управления ликвидностью.

Отдельный риск — пользовательские интерфейсы и сторонние поставщики.

Даже если смарт-контракт работает корректно, атака может пройти через сайт, кошелёк, вредоносный скрипт или скомпрометированный доступ.

Почему приватные ключи остаются критической точкой

История Humanity Protocol снова показала важность приватных ключей.

Если ключ управления попадает к злоумышленнику, он может получить доступ к средствам или административным функциям.

Для проектов это означает необходимость строгого контроля доступа.

Мультиподписи, аппаратное хранение, разделение полномочий и постоянный мониторинг становятся не дополнительной опцией, а базовым требованием.

Что это значит для DeFi-проектов

DeFi-проектам нужно усиливать аудит не только перед запуском.

Безопасность должна быть постоянным процессом.

Нужно проверять обновления, зависимости, старые контракты, админ-ключи, мосты и сторонние сервисы.

Также важно иметь план реагирования. Если атака уже началась, скорость действий часто определяет размер ущерба.

Что это значит для пользователей

Пользователям не стоит думать, что безопасность проекта гарантирована только известным названием.

Даже крупные протоколы и популярные платформы могут становиться жертвами атак.

Перед использованием DeFi-сервисов важно понимать, где находятся средства, какие контракты используются и можно ли вывести активы при проблемах.

Также лучше не держать крупные суммы в экспериментальных протоколах и старых мостах без необходимости.

Почему мосты требуют особой осторожности

Кроссчейн-мосты удобны, но несут повышенный риск.

Они соединяют разные сети и часто зависят от сложных механизмов подтверждения.

Если один элемент работает неправильно, средства могут оказаться под угрозой.

Поэтому при переводах через мосты важно выбирать проверенные решения, следить за актуальностью инфраструктуры и не отправлять крупные суммы одним переводом без теста.

Как снизить личные риски

Первое правило — разделять кошельки.

Для DeFi, airdrop, тестов и основной суммы лучше использовать разные адреса.

Второе — регулярно отзывать лишние разрешения.

Третье — не подписывать непонятные транзакции.

Четвёртое — проверять новости о протоколе перед внесением средств.

Пятое — помнить, что высокая доходность почти всегда означает повышенный риск.

Почему статистика взломов важна для инвестора

Статистика PeckShield показывает не только потери отдельных проектов.

Она отражает общий уровень риска в криптоинфраструктуре.

Если взломы происходят часто, инвесторы требуют большего дисконта за риск.

Это может влиять на доверие к DeFi, мостам, новым токенам и доходным стратегиям.

Для долгосрочного развития рынка безопасность становится таким же важным фактором, как ликвидность и регулирование.

Главный вывод

В июне ущерб от криптовзломов снизился до $75,9 млн, но проблема безопасности не исчезла.

40 крупных атак за месяц — это высокий показатель.

Крупнейшими жертвами стали Humanity Protocol, Syscoin Bridge и MEV-бот JaredFromSubway.eth.

Для рынка главный сигнал простой: DeFi и кроссчейн-инфраструктура продолжают развиваться, но хакеры развиваются вместе с ними.

Что это значит для инвестора?

Новость важна, потому что криптовзломы в июне показали: даже при снижении общего ущерба риски DeFi, мостов, приватных ключей и старых контрактов остаются высокими. Для рынка это негативный сигнал в части безопасности, но не прямой фактор для BTC или ETH. Это касается DeFi, кроссчейн-мостов, смарт-контрактов, кошельков, MEV-ботов, стейблкоинов и пользовательских средств. Дальше инвестору стоит смотреть на аудиты проектов, контроль приватных ключей, безопасность мостов, старые контракты, компенсации пострадавшим и статистику новых атак. Expert Finance: если в крипте мост выглядит красиво, это ещё не значит, что по нему безопасно перевозить весь груз сразу.

Источник

Хотите разобрать свою ситуацию?

Если вы не хотите собирать портфель методом «увидел тикер — купил», можно разобрать вашу ситуацию на консультации Эксперт Финанс: цели, риск, сумму входа, подходящие монеты и ошибки, которые лучше не оплачивать собственным депозитом.

Записаться на консультацию

Телеграм-канал «Эксперт Финанс» — подпишитесь и будьте в курсе самых главных и актуальных новостей о криптовалюте.

    Заявка на консультацию
    После оформления и отправки заявки вы будете добавлены в telegram Эксперт Финанс NEWS