DeFi та біржі: $14 мільярдів збитків за 10 років

Децентралізовані фінансові (DeFi) протоколи та криптовалютні біржі з 2016 по 2026 рік зазнали сукупних збитків у понад 14,27 мільярда доларів через хакерські атаки та помилки в коді. Про це свідчить звіт аналітичної платформи CoinGecko, на який посилається РБК Крипто. Вже у 2026 році зафіксовано більше інцидентів, ніж за будь-який попередній період, хоча загальна сума збитків поки що поступається піковому 2022 року.

Згідно з даними CoinGecko, у 2026 році сталося 164 окремі інциденти, що приблизно на 70% більше, ніж за весь попередній рік (97 випадків у 2025 році). Найбільш збитковим роком для криптоіндустрії залишається 2022 рік з втратами у 2,77 мільярда доларів, що незначно випереджає показники 2021 року (2,66 мільярда доларів). На початок серпня 2026 року збитки оцінюються приблизно в 1,2 мільярда доларів.

Фахівці пояснюють таке різке зростання як удосконаленням методів виявлення атак, так і посиленням активності зловмисників на тлі розвитку штучного інтелекту.

Для підготовки звіту CoinGecko використовували дані з бази REKT Database (DeFiWatch) за 2018–2022 роки та трекер зламу DeFiLlama за 2023–2026 роки. З аналізу були виключені протоколи без власних токенів, зокрема централізовані біржі, мости без нативних активів та апаратні гаманці.

Дані за 2026 рік є попередніми та охоплюють період з січня до початку серпня. Для оцінки збитків від падіння цін на окремі токени аналітики використовували середню ринкову капіталізацію за сім днів до злому та порівнювали її з показниками на початок серпня 2026 року.

Автори дослідження наголошують, що реальні збитки можуть бути значно вищими, оскільки ця сума не включає зломи індивідуальних гаманців та інші втрати екосистеми.

Найбільших збитків криптоіндустрія зазнала у квітні 2026 року, втративши майже 645 мільйонів доларів. Ключовими подіями стали зломи протоколів Drift та Kelp на суму 295 мільйонів та 293 мільйони доларів відповідно.

За даними аналітиків, обидві атаки були здійснені різними зловмисниками, які, ймовірно, пов’язані з північнокорейськими хакерами. Злам Kelp вирізняється тим, що завдав збитків всьому сектору DeFi.

Зловмисники скористалися вразливістю у мості LayerZero та випустили незабезпечені токени обгорнутої версії “ефіру” — rsETH. Потім вони використали їх як заставу в протоколі Aave для отримання реальних активів.

Наслідки для Aave виявилися катастрофічними — ситуація призвела до виведення користувачами мільярдів доларів ліквідності. Сукупні депозити в протоколі впали приблизно на 4 мільярди доларів за два дні, а до початку серпня цей показник знизився до 14,70 мільярда доларів.

Хоча до кінця травня завдяки зусиллям криптоспільноти кошти користувачів, вкрадені у Kelp, були повернуті, і всі активи повернулися до постраждалих протоколів, значна частина депозитів усього сектору DeFi так і не відновилася. До серпня втрати сектора перевищили 20 мільярдів доларів.

Окрім самих зламів та крадіжок, аналітики CoinGecko виділили інший рівень фінансових збитків, який лягає на власників токенів зламаних протоколів. Вони зазначили, що ринкова реакція на інциденти часто завдає більшої шкоди.

Експерти навели приклад із BonkDAO, коли збитки від ринкової реакції значно перевищили збитки від злому: втрати становили 21 мільйон доларів резервів, тоді як ринкова капіталізація токена BONK скоротилася майже на 140 мільйонів доларів. Згідно з Coingecko, “це показує, що реакція ринку може бути дорожчою за сам злом”.

У звіті також наводяться приклади, коли токен DRIFT протоколу Drift (перейменований на Velocity) впав на 80% з моменту злому 1 квітня. А Resolv (RESOLV) зафіксував падіння на 70% з березня 2026 року. Найгіршим прикладом є Step Finance, де вразливість призвела до банкрутства протоколу, а їхній токен STEP втратив понад 99% вартості.

Оригінал статті: cryptocurrency.tech

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *