Число криптоатак выросло до рекордного уровня в апреле 2026 года, сообщают DeFi Llama. Аналитическая компания опубликовала в X, что «апрель заканчивается как самый-хакнутый месяц в истории криптовалют — по числу инцидентов». Хотя общий объём украденных средств в долларах не является рекордным, общее число эксплойтов уверенно превысило 20 — похоже, впервые за всю историю. Один онлайн-комментатор в криптоиндустрии, Stacy Muur, по состоянию на среду насчитал 24 хака, которые привели к потере средств на сумму свыше 600 миллионов долларов.
Эксплойт KelpDAO на 292 миллиона долларов занял место крупнейшего одиночного взлома за месяц и одного из крупнейших одиночных атак в истории. Этот эксплойт вызвал опасения по поводу безнадежной задолженности в Aave, побудив многие организации к срочным займам и пожертвованиям.
Эксплойт Drift Protocol от 1 апреля, оцененный более чем в 280 миллионов долларов, стал вторым по величине взломом. Drift Protocol заявила, что её эксплойт, позволивший вывести средства с биржи перпетуальных контрактов на базе Solana, был частью «структурированной операции по сбору информации», на развертывание которой ушло около шести месяцев.
Ещё один заметный эксплойт в апреле был связан с Hyperbridge: там было похищено 2,5 миллиона долларов после эксплойта Token Gateway на протоколе, нативном для Polkadot. Сначала была выполнена первичная экстракция примерно 245 ETH, а примерно через час — подделано кроссчейн-сообщение, которое обходило проверку доказательств Merkle Mountain Range. Используя эту лазейку, злоумышленник смог отчеканить примерно 1 миллиард токенов bridged DOT, а затем продать их.
Один криптоэнтузиаст в X, отвечая на пост DeFi Llama, попытался провести важное различие между необычайным количеством эксплойтов за месяц. «Количество инцидентов рассказывает одну историю. Метод — другую», — сказал CuriousCrypto. «Drift и Kelp — это были не баги кода. Это были месяцы социальной инженерии против людей с admin keys».
Drift Protocol связала свой эксплойт с тем, что описала как «структурированную операцию по сбору информации», проведённую примерно в течение шести месяцев; некоторые сообщения связывали атаку с подозреваемыми северокорейскими участниками.
Поскольку конец апреля уже на подходе, согласно ончейн-аналитику Wazz, в пятницу произошёл ещё один эксплойт с участием адресов Ethereum mainnet. «Сотни кошельков (многие из которых не были активны 7+ лет) только что опустошили одним и тем же адресом в ETH mainnet», — сказал Wazz. «Похоже, это новый действующий live-эксплойт, который стоит отметить».
Связанные статьи
Японская биржевая группа планирует запустить ETF на криптоактивы уже в 2027 году
Северокорейские хакеры украли криптовалюту на $577 млн в первые четыре месяца 2026 года, сообщает TRM Labs
Пентагон рассматривает инфраструктуру Bitcoin как стратегический актив, заявил Хегсетх
Криптобиржа Grinex обворована на $13,7 млн в апреле 2026 года, операции приостановлены
Российские олигархи и государственные банки зарабатывают $100B+ на криптовалюте, чтобы обходить санкции — Proekt Reports
XRP Las Vegas 2026 открывается на фоне прогресса по законопроекту Clarity Act