Криптоплатформи втратили $3,63 млрд за півтора року

За період з січня 2025 року по липень 2026 року криптоплатформи зазнали збитків на суму 3,63 мільярда доларів США внаслідок 245 задокументованих інцидентів. Такий висновок зроблено у звіті з кібербезпеки від CoinGecko.
Найбільш руйнівним класом атак стали вразливості інфраструктури та ланцюжків поставок. Через них централізовані та децентралізовані проєкти втратили понад 1,8 мільярда доларів США.
Найбільшими хакерськими атаками стали інциденти з Bybit (1,43 мільярда доларів США) та Kelp (292 мільйони доларів США).
Для централізованих бірж (CEX) основним джерелом ризику у звіті названо компрометацію приватних ключів. Збитки децентралізованих додатків (dApps) від зломів смарт-контрактів сягнули 546 мільйонів доларів США.
Аналітики CoinGecko наголосили на вразливості обох моделей до маніпуляцій через оракули та ринкові механізми. Також було зафіксовано збитки через помилки внутрішніх систем у Bitget, Binance та Hyperliquid.
Окрема частина звіту присвячена аудитам. З 245 задокументованих інцидентів 147 стосувалися протоколів, які пройшли перевірку перед атакою. Саме на такі платформи припало 88,44% загального обсягу виведеного капіталу за останні 19 місяців.
Близько 11% цих випадків були пов’язані з уразливостями смарт-контрактів, які мали бути виявлені під час аудиту. Збитки від таких помилок склали 396 мільйонів доларів США.
У CoinGecko також вказали на скорочення сегменту криптострахування. Активне покриття на найбільших страхових протоколах зменшилося на 20,2% — зі 163,2 мільйона доларів США до 130,2 мільйона доларів США.
Сукупні виплати в основному залишалися на рівні 33 мільйонів доларів США. Станом на серпень 2026 року п’ять із дев’яти ончейн-страхових протоколів стали неактивними або змінили свою спеціалізацію.
Інший висновок стосується централізованих бірж, які створюють фонди захисту для покриття збитків користувачів у разі експлуатації вразливостей. Водночас стандартні заходи, як-от Proof-of-Reserve, за оцінкою авторів, слабко захищають від соціальної інженерії та критичних збоїв у безпеці приватних ключів.
Нагадаємо, 27 серпня протокол Moonwell зазнав хакерської атаки на суму 8,7 мільйона доларів США.
Оригінал статті: cryptocurrency.tech
