Криптоиндустрию захлестнул шквал хакерских атак
На фоне вступления в силу в России закона о цифровых валютах участники рынка требуют от ЦБ скорейших нормативов по безопасности
Мировая статистика
По данным компании «Шард» (разработчик решений для безопасности цифровых активов), в январе–июне 2026 года на крупные международные криптосервисы совершено 211 атак — это в 2,5 раза превышает показатель аналогичного периода 2025 года. Жертвами становятся как биржи, так и частные пользователи.
Суммарный ущерб оценен в $1,3 млрд. Для сравнения: год назад он составлял почти $2,1 млрд, однако тогда львиная доля пришлась на одну резонансную атаку на Bybit (более $1,4 млрд), пишет «Коммерсант». По данным TRM Labs, на долю атак на инфраструктуру приходится лишь 15% всех криптоинцидентов, но именно они обеспечивают 76% похищенных средств — это подтверждает, что главная угроза лежит в плоскости взлома площадок, а не отдельных кошельков.
Российский след
Киберугрозы затронули и активы, связанные с РФ. В апреле 2026 года громкой стала атака на зарегистрированную в Киргизии биржу Grinex — одну из основных торговых площадок для рублевого стейблкойна A7A5. Злоумышленники вывели $14 млн с 54 кошельков.
Этот инцидент произошел накануне важного регуляторного рубежа: с 1 сентября в России вступил в силу закон «О цифровых валютах и цифровых правах». Участники рынка сейчас в активной фазе выстраивания инфраструктуры для легальных торгов криптовалютами, и вопрос безопасности становится для них критическим.
Технология угроз
Ольга Гончарова, руководитель экспертного центра по цифровым финансовым активам и цифровым валютам Ассоциации банков России (АБР), отмечает сдвиг в тактике злоумышленников: «Самые большие потери возникают при доступе к приватным ключам, внутренним системам или учетным записям сотрудников. Атаки становятся быстрее и дешевле за счет ИИ, который ускоряет сбор информации о цели при утечках данных».
Многоуровневая система и холодное хранение
Эксперты сходятся во мнении, что абсолютной неуязвимости достичь невозможно. Задача — минимизировать последствия. Ильдар Галиев («Кросстех») называет базовые элементы защиты:
- Сегментация сети и изоляция критичных компонентов;
- Многофакторная аутентификация;
- Защита конечных устройств и серверов;
- Отдельный фокус — на API, приватных ключах и уязвимостях пользовательских приложений.
- Ключевая практика для сохранения активов — «холодное хранение» (cold wallet), когда кошелек физически не подключен к интернету.
При этом, как подчеркивает Юлия Воронова (Positive Technologies), специфика криптоугроз не требует принципиально иных подходов, чем в других сегментах финтеха. Главное — сформировать опытную команду, регулярно проводить пентесты, моделировать сценарии атак и обмениваться информацией об инцидентах с участниками рынка.
Регуляторный запрос
Участники рынка ожидают от Банка России жестких нормативов безопасности для профессиональных игроков. Дмитрий Леснов (ФГ «Финам») акцентирует: «Важно, чтобы проекты указаний ЦБ вышли как можно раньше — рынок должен успеть настроить инфраструктуру под требования регулятора».
В Банке России сроки подготовки документов пока не уточняют.
Помимо технических норм, остро стоит вопрос юридической защиты инвесторов. Основатель BitOK Дмитрий Мачихин констатирует: «В России недостаточно судебных прецедентов, которые давали бы ответы по защите активов в случае кражи».
Это означает, что помимо регуляторных актов, требуется отдельное законодательство, определяющее ответственность площадок и механизмы возмещения ущерба для клиентов.
Иллюстрация создана с помощью нейросети Алиса.