
Від січня 2025 року до липня 2026 року криптоплатформи втратили $3,63 млрд у 245 задокументованих інцидентах. Про це йдеться у звіті про кібербезпеку CoinGecko.
Найруйнівнішим класом атак стали вразливості інфраструктури та ланцюжків постачання. Через них централізовані та децентралізовані проєкти втратили понад $1,8 млрд.
Найбільшими хакерськими атаками стали інциденти з Bybit ($1,43 млрд) та Kelp ($292 млн).
Для CEX основним джерелом ризику у звіті названо компрометацію приватних ключів. Втрати децентралізованих додатків від зломів смарт-контрактів становили $546 млн.
Аналітики CoinGecko відзначили вразливість обох моделей до маніпуляцій через оракули та ринок, а також втрати через помилки внутрішніх механізмів у Bitget, Binance і Hyperliquid.
Окремий блок звіту стосується аудитів. Із 245 задокументованих інцидентів 147 припали на протоколи, які пройшли перевірку до злому. На такі платформи припало 88,44% загального обсягу виведеного капіталу за останні 19 місяців.
Близько 11% цих випадків були пов’язані з вразливостями смарт-контрактів у межах компетенції аудиту. Збитки від таких помилок становили $396 млн.
У CoinGecko також вказали на скорочення сегменту криптострахування. Активне покриття на найбільших страхових протоколах знизилося на 20,2% — зі $163,2 млн до $130,2 млн.
Сукупні виплати в основному залишалися на рівні $33 млн. Станом на серпень 2026 року п’ять із дев’яти ончейн-страхових протоколів стали неактивними або змінили сегмент.
Інший висновок стосується централізованих бірж, які запускають фонди захисту для покриття втрат користувачів у разі експлойту. При цьому стандартні заходи на кшталт Proof-of-Reserve, за оцінкою авторів, слабко захищають від соціальної інженерії та критичних збоїв у безпеці приватних ключів.
27 серпня протокол Moonwell зазнав хакерської атаки на $8,7 млн.
