Апрель 2026 стал рекордным месяцем по количеству криптовзломов
За апрель 2026 года произошло более 20 взломов криптопроектов с совокупным ущербом около $651 млн. Крупнейшими жертвами стали Kelp и Drift Protocol.
Рекордное число атак за один месяц
Апрель 2026 года вошёл в историю криптоиндустрии как месяц с наибольшим количеством хакерских атак. По данным DeFiLlama, за 30 дней было зафиксировано свыше 20 отдельных инцидентов, что является абсолютным максимумом.
«April ends as the most-hacked month in crypto history, by number of incidents.» — DefiLlama.com (@DefiLlama), оригинальный пост
Аналитическая компания CertiK оценила совокупные потери от эксплойтов примерно в $651 млн. Хотя в денежном выражении апрель не установил абсолютного рекорда, количество отдельных атак превысило все ранее зарегистрированные значения. По подсчётам CertiK, апрельские убытки стали крупнейшими с марта 2022 года (~$715 млн), если исключить из статистики инцидент с биржей Bybit в феврале 2025 года.
«Combining all the incidents in April we've confirmed ~$651M lost to exploits with ~$3.5M of the total attributed to phishing. April has had the highest losses recorded since March 2022 (~$715M), excluding Feb 2025 (Bybit).» — CertiK Alert (@CertiKAlert), оригинальный пост
Почему это важно
Рекордная волна взломов ставит под сомнение зрелость систем безопасности в DeFi-секторе. Когда за один календарный месяц атакуются 24 проекта на разных блокчейнах — от Ethereum и Solana до Polkadot и Sui — проблема приобретает системный характер. Масштаб ущерба демонстрирует, что хакеры используют всё более сложные и разнообразные методы, включая социальную инженерию и подделку кроссчейн-сообщений.
Крупнейшие инциденты месяца
Аналитик Стейси Муур составила полный перечень пострадавших протоколов и пулов, насчитав 24 случая кражи средств.
«Full list of protocols & pools exploited in April (+2 since yesterday) ↓ Wasabi Protocol: $ unknown, Sweat: $3,500,000, Aftermath Finance: $114,000, Judao: $228,000, Singularity Finance: $413,000, ZetaChain: $300,000, Scallop Lend: $150,000, Purrlend: $1,500,000, Giddy:…» — Stacy Muur (@stacy_muur), оригинальный пост
Kelp — $292 млн
Самым разрушительным стал взлом протокола Kelp с ущербом в $292 млн. Последствия атаки затронули лендинговый протокол Aave, где возникла проблема «плохих долгов». Сообществу Aave пришлось прибегнуть к экстренным кредитам и пожертвованиям для покрытия убытков.
Drift Protocol — свыше $280 млн
Второй по масштабу стала атака на Drift Protocol, работающий на блокчейне Solana. Ущерб превысил $280 млн. Представители проекта подчеркнули, что причиной взлома стал не баг в коде, а спланированная операция с применением методов социальной инженерии, подготовка к которой заняла около шести месяцев.
Hyperbridge, Wasabi и другие
Протокол Hyperbridge на базе Polkadot лишился $2,5 млн из-за подделки кроссчейн-сообщений. Атакующий выпустил порядка 1 млрд токенов DOT и реализовал их на рынке.
30 апреля был взломан проект Wasabi — потери превысили $5 млн. Двумя днями ранее хакеры атаковали Ethereum-проект Syndicate (ущерб ~$330 000) и биржу Aftermath Finance в экосистеме Sui (выведено около $900 000 в USDC). Сеть ZetaChain пострадала 27 апреля: разработчики сообщили, что инцидент затронул только внутренние кошельки команды, а потери составили $333 868.
Массовое опустошение кошельков на Ethereum
В конце месяца исследователь под псевдонимом Wazz обратил внимание на массовое опустошение сотен кошельков в сети Ethereum. Многие из затронутых адресов не проявляли активности более семи лет.
«Hundreds of wallets (many of which haven't been active in 7+ years) just got drained by the same address on ETH mainnet. Seems like a new live exploit, worth flagging.» — Wazz (@WazzCrypto), оригинальный пост
Фишинг и общая картина потерь
Из общей суммы убытков около $3,5 млн пришлось на фишинговые атаки. Среди других пострадавших протоколов — Sweat ($3,5 млн), Purrlend ($1,5 млн), Singularity Finance ($413 000), ZetaChain ($300 000), Judao ($228 000), Scallop Lend ($150 000) и Aftermath Finance ($114 000).
Апрельская серия взломов подчёркивает необходимость комплексного пересмотра подходов к безопасности в DeFi-секторе — как на уровне смарт-контрактов, так и в области защиты от социальной инженерии и кроссчейн-уязвимостей.
Часто задаваемые вопросы
Сколько криптовзломов произошло в апреле 2026?
По данным аналитика Стейси Муур, в апреле 2026 года зафиксировано 24 случая кражи средств из криптопроектов. DeFiLlama подтвердила, что это рекордное число инцидентов за один месяц в истории криптоиндустрии.
Какой проект потерял больше всего денег при взломе в апреле 2026?
Крупнейшим инцидентом стал взлом протокола Kelp с ущербом в $292 млн. На втором месте — Drift Protocol на Solana с потерями свыше $280 млн.
Какова общая сумма потерь от криптовзломов в апреле 2026?
По подсчётам CertiK, совокупные потери от эксплойтов составили примерно $651 млн. Из них около $3,5 млн пришлось на фишинговые атаки.
Как взлом Kelp повлиял на Aave?
Атака на Kelp привела к проблеме «плохих долгов» в лендинговом протоколе Aave. Сообществу Aave пришлось привлекать экстренные кредиты и пожертвования для покрытия убытков.
Как был взломан Drift Protocol?
Представители Drift Protocol заявили, что причиной взлома стал не баг в коде. По их словам, это была спланированная операция с использованием методов социальной инженерии, подготовка к которой велась около шести месяцев.
Читайте также
ИИ-система Octane Security нашла критическую уязвимость в Ethereum-клиенте Nethermind
ИИ-система Octane Security обнаружила критическую уязвимость в Ethereum-клиенте Nethermind, способную остановить блокпроизводство у 38% валидаторов. Ethereum Foundation выплатил максимальную награду — $50 000.
Атаки на видеопамять Nvidia, $21 млрд убытков от киберпреступлений и защита Chrome на уровне чипа: дайджест кибербезопасности
ФБР зафиксировало рекордные потери от киберпреступлений в $21 млрд за 2025 год, Google внедрила аппаратную привязку сессий в Chrome, а исследователи продемонстрировали три новых способа атаки на видеопамять Nvidia.
Drift Protocol на Solana взломан: хакер похитил $280 млн через атаку с durable nonces
DeFi-протокол Drift на Solana потерял не менее $280 млн в результате сложной хакерской атаки 1 апреля. Токен DRIFT обвалился на 37%, а участники рынка критикуют Circle за бездействие.
Инфостилер атакует 700+ криптокошельков, Solana используется как «мёртвый дроп» и санкции Великобритании против Xinbi
Еженедельный обзор ключевых событий кибербезопасности: новый стилер Torg Grabber нацелен на сотни браузерных расширений, хакеры прячут серверные адреса в блокчейне Solana, а Великобритания вводит санкции против криптомаркетплейса Xinbi.
Атаки с подменой адресов в Ethereum выросли на 612% после обновления Fusaka
Снижение комиссий в сети Ethereum после хардфорка Fusaka привело к взрывному росту «пылевых» транзакций — мошенники массово засоряют историю кошельков поддельными адресами.
DeFi United: крупнейшие протоколы направили десятки тысяч ETH на спасение Aave
После взлома Kelp ведущие DeFi-проекты объединились в инициативу DeFi United, собрав десятки тысяч ETH для восстановления обеспечения rsETH и стабилизации протокола Aave.
