Перейти к содержимому

Апрель 2026 стал рекордным месяцем по количеству криптовзломов

За апрель 2026 года произошло более 20 взломов криптопроектов с совокупным ущербом около $651 млн. Крупнейшими жертвами стали Kelp и Drift Protocol.

📝
Редакция
0
Редакция · 0 статей

Рекордное число атак за один месяц

Апрель 2026 года вошёл в историю криптоиндустрии как месяц с наибольшим количеством хакерских атак. По данным DeFiLlama, за 30 дней было зафиксировано свыше 20 отдельных инцидентов, что является абсолютным максимумом.

«April ends as the most-hacked month in crypto history, by number of incidents.» — DefiLlama.com (@DefiLlama), оригинальный пост

Аналитическая компания CertiK оценила совокупные потери от эксплойтов примерно в $651 млн. Хотя в денежном выражении апрель не установил абсолютного рекорда, количество отдельных атак превысило все ранее зарегистрированные значения. По подсчётам CertiK, апрельские убытки стали крупнейшими с марта 2022 года (~$715 млн), если исключить из статистики инцидент с биржей Bybit в феврале 2025 года.

«Combining all the incidents in April we've confirmed ~$651M lost to exploits with ~$3.5M of the total attributed to phishing. April has had the highest losses recorded since March 2022 (~$715M), excluding Feb 2025 (Bybit).» — CertiK Alert (@CertiKAlert), оригинальный пост

Почему это важно

Рекордная волна взломов ставит под сомнение зрелость систем безопасности в DeFi-секторе. Когда за один календарный месяц атакуются 24 проекта на разных блокчейнах — от Ethereum и Solana до Polkadot и Sui — проблема приобретает системный характер. Масштаб ущерба демонстрирует, что хакеры используют всё более сложные и разнообразные методы, включая социальную инженерию и подделку кроссчейн-сообщений.

Крупнейшие инциденты месяца

Аналитик Стейси Муур составила полный перечень пострадавших протоколов и пулов, насчитав 24 случая кражи средств.

«Full list of protocols & pools exploited in April (+2 since yesterday) ↓ Wasabi Protocol: $ unknown, Sweat: $3,500,000, Aftermath Finance: $114,000, Judao: $228,000, Singularity Finance: $413,000, ZetaChain: $300,000, Scallop Lend: $150,000, Purrlend: $1,500,000, Giddy:…» — Stacy Muur (@stacy_muur), оригинальный пост

Kelp — $292 млн

Самым разрушительным стал взлом протокола Kelp с ущербом в $292 млн. Последствия атаки затронули лендинговый протокол Aave, где возникла проблема «плохих долгов». Сообществу Aave пришлось прибегнуть к экстренным кредитам и пожертвованиям для покрытия убытков.

Drift Protocol — свыше $280 млн

Второй по масштабу стала атака на Drift Protocol, работающий на блокчейне Solana. Ущерб превысил $280 млн. Представители проекта подчеркнули, что причиной взлома стал не баг в коде, а спланированная операция с применением методов социальной инженерии, подготовка к которой заняла около шести месяцев.

Hyperbridge, Wasabi и другие

Протокол Hyperbridge на базе Polkadot лишился $2,5 млн из-за подделки кроссчейн-сообщений. Атакующий выпустил порядка 1 млрд токенов DOT и реализовал их на рынке.

30 апреля был взломан проект Wasabi — потери превысили $5 млн. Двумя днями ранее хакеры атаковали Ethereum-проект Syndicate (ущерб ~$330 000) и биржу Aftermath Finance в экосистеме Sui (выведено около $900 000 в USDC). Сеть ZetaChain пострадала 27 апреля: разработчики сообщили, что инцидент затронул только внутренние кошельки команды, а потери составили $333 868.

Массовое опустошение кошельков на Ethereum

В конце месяца исследователь под псевдонимом Wazz обратил внимание на массовое опустошение сотен кошельков в сети Ethereum. Многие из затронутых адресов не проявляли активности более семи лет.

«Hundreds of wallets (many of which haven't been active in 7+ years) just got drained by the same address on ETH mainnet. Seems like a new live exploit, worth flagging.» — Wazz (@WazzCrypto), оригинальный пост

Фишинг и общая картина потерь

Из общей суммы убытков около $3,5 млн пришлось на фишинговые атаки. Среди других пострадавших протоколов — Sweat ($3,5 млн), Purrlend ($1,5 млн), Singularity Finance ($413 000), ZetaChain ($300 000), Judao ($228 000), Scallop Lend ($150 000) и Aftermath Finance ($114 000).

Апрельская серия взломов подчёркивает необходимость комплексного пересмотра подходов к безопасности в DeFi-секторе — как на уровне смарт-контрактов, так и в области защиты от социальной инженерии и кроссчейн-уязвимостей.

certikcrypto hackscybersecuritydefi securitydrift protocolexploitkelp

Часто задаваемые вопросы

Сколько криптовзломов произошло в апреле 2026?

По данным аналитика Стейси Муур, в апреле 2026 года зафиксировано 24 случая кражи средств из криптопроектов. DeFiLlama подтвердила, что это рекордное число инцидентов за один месяц в истории криптоиндустрии.

Какой проект потерял больше всего денег при взломе в апреле 2026?

Крупнейшим инцидентом стал взлом протокола Kelp с ущербом в $292 млн. На втором месте — Drift Protocol на Solana с потерями свыше $280 млн.

Какова общая сумма потерь от криптовзломов в апреле 2026?

По подсчётам CertiK, совокупные потери от эксплойтов составили примерно $651 млн. Из них около $3,5 млн пришлось на фишинговые атаки.

Как взлом Kelp повлиял на Aave?

Атака на Kelp привела к проблеме «плохих долгов» в лендинговом протоколе Aave. Сообществу Aave пришлось привлекать экстренные кредиты и пожертвования для покрытия убытков.

Как был взломан Drift Protocol?

Представители Drift Protocol заявили, что причиной взлома стал не баг в коде. По их словам, это была спланированная операция с использованием методов социальной инженерии, подготовка к которой велась около шести месяцев.

Читайте также

AI

ИИ-система Octane Security нашла критическую уязвимость в Ethereum-клиенте Nethermind

ИИ-система Octane Security обнаружила критическую уязвимость в Ethereum-клиенте Nethermind, способную остановить блокпроизводство у 38% валидаторов. Ethereum Foundation выплатил максимальную награду — $50 000.

3 мин·🔥 1
Безопасность

Атаки на видеопамять Nvidia, $21 млрд убытков от киберпреступлений и защита Chrome на уровне чипа: дайджест кибербезопасности

ФБР зафиксировало рекордные потери от киберпреступлений в $21 млрд за 2025 год, Google внедрила аппаратную привязку сессий в Chrome, а исследователи продемонстрировали три новых способа атаки на видеопамять Nvidia.

5 мин·🔥 0
Безопасность

Drift Protocol на Solana взломан: хакер похитил $280 млн через атаку с durable nonces

DeFi-протокол Drift на Solana потерял не менее $280 млн в результате сложной хакерской атаки 1 апреля. Токен DRIFT обвалился на 37%, а участники рынка критикуют Circle за бездействие.

4 мин·🔥 0
Безопасность

Инфостилер атакует 700+ криптокошельков, Solana используется как «мёртвый дроп» и санкции Великобритании против Xinbi

Еженедельный обзор ключевых событий кибербезопасности: новый стилер Torg Grabber нацелен на сотни браузерных расширений, хакеры прячут серверные адреса в блокчейне Solana, а Великобритания вводит санкции против криптомаркетплейса Xinbi.

5 мин·🔥 0
Безопасность

Атаки с подменой адресов в Ethereum выросли на 612% после обновления Fusaka

Снижение комиссий в сети Ethereum после хардфорка Fusaka привело к взрывному росту «пылевых» транзакций — мошенники массово засоряют историю кошельков поддельными адресами.

3 мин·🔥 0
Протоколы

DeFi United: крупнейшие протоколы направили десятки тысяч ETH на спасение Aave

После взлома Kelp ведущие DeFi-проекты объединились в инициативу DeFi United, собрав десятки тысяч ETH для восстановления обеспечения rsETH и стабилизации протокола Aave.

3 мин·🔥 0