На фоне вступления в силу в России закона о цифровых валютах участники рынка требуют от ЦБ скорейших нормативов по безопасности
На фоне вступления в силу в России закона о цифровых валютах участники рынка требуют от ЦБ скорейших нормативов по безопасности
Наука и технологии
отправить
Задать вопрос
по материалу
 

Криптоиндустрию захлестнул шквал хакерских атак

На фоне вступления в силу в России закона о цифровых валютах участники рынка требуют от ЦБ скорейших нормативов по безопасности

Мировая статистика

По данным компании «Шард» (разработчик решений для безопасности цифровых активов), в январе–июне 2026 года на крупные международные криптосервисы совершено 211 атак — это в 2,5 раза превышает показатель аналогичного периода 2025 года. Жертвами становятся как биржи, так и частные пользователи.

Суммарный ущерб оценен в $1,3 млрд. Для сравнения: год назад он составлял почти $2,1 млрд, однако тогда львиная доля пришлась на одну резонансную атаку на Bybit (более $1,4 млрд), пишет «Коммерсант». По данным TRM Labs, на долю атак на инфраструктуру приходится лишь 15% всех криптоинцидентов, но именно они обеспечивают 76% похищенных средств — это подтверждает, что главная угроза лежит в плоскости взлома площадок, а не отдельных кошельков.

 

Российский след

Киберугрозы затронули и активы, связанные с РФ. В апреле 2026 года громкой стала атака на зарегистрированную в Киргизии биржу Grinex — одну из основных торговых площадок для рублевого стейблкойна A7A5. Злоумышленники вывели $14 млн с 54 кошельков.

Этот инцидент произошел накануне важного регуляторного рубежа: с 1 сентября в России вступил в силу закон «О цифровых валютах и цифровых правах». Участники рынка сейчас в активной фазе выстраивания инфраструктуры для легальных торгов криптовалютами, и вопрос безопасности становится для них критическим.

 

Технология угроз

Ольга Гончарова, руководитель экспертного центра по цифровым финансовым активам и цифровым валютам Ассоциации банков России (АБР), отмечает сдвиг в тактике злоумышленников: «Самые большие потери возникают при доступе к приватным ключам, внутренним системам или учетным записям сотрудников. Атаки становятся быстрее и дешевле за счет ИИ, который ускоряет сбор информации о цели при утечках данных».

 

Многоуровневая система и холодное хранение

Эксперты сходятся во мнении, что абсолютной неуязвимости достичь невозможно. Задача — минимизировать последствия. Ильдар Галиев («Кросстех») называет базовые элементы защиты:

  • Сегментация сети и изоляция критичных компонентов;
  • Многофакторная аутентификация;
  • Защита конечных устройств и серверов;
  • Отдельный фокус — на API, приватных ключах и уязвимостях пользовательских приложений.
  • Ключевая практика для сохранения активов — «холодное хранение» (cold wallet), когда кошелек физически не подключен к интернету.

При этом, как подчеркивает Юлия Воронова (Positive Technologies), специфика криптоугроз не требует принципиально иных подходов, чем в других сегментах финтеха. Главное — сформировать опытную команду, регулярно проводить пентесты, моделировать сценарии атак и обмениваться информацией об инцидентах с участниками рынка.

 

Регуляторный запрос

Участники рынка ожидают от Банка России жестких нормативов безопасности для профессиональных игроков. Дмитрий Леснов (ФГ «Финам») акцентирует: «Важно, чтобы проекты указаний ЦБ вышли как можно раньше — рынок должен успеть настроить инфраструктуру под требования регулятора».

В Банке России сроки подготовки документов пока не уточняют.

Помимо технических норм, остро стоит вопрос юридической защиты инвесторов. Основатель BitOK Дмитрий Мачихин констатирует: «В России недостаточно судебных прецедентов, которые давали бы ответы по защите активов в случае кражи».

Это означает, что помимо регуляторных актов, требуется отдельное законодательство, определяющее ответственность площадок и механизмы возмещения ущерба для клиентов.

 

Иллюстрация создана с помощью нейросети Алиса.