В феврале 2026 года общие потери криптоиндустрии от взломов, мошенничества и эксплуатации уязвимостей составили $37,7 млн, что является самым низким месячным показателем с марта 2025 года. Несмотря на снижение общей суммы ущерба, количество инцидентов, особенно фишинговых атак и «отравления адресов», продолжает расти.
Наибольший ущерб понесли DeFi-проекты и проекты, связанные с искусственным интеллектом. Крупнейший подтверждённый эксплойт произошёл с токеном SOF (потери $10,5 млн). Взлом моста IoTeX через компрометацию приватного ключа кросс-чейн-бриджа ioTube привёл к потере около $8,9 млн в различных активах, включая USDC и WBTC, что оказалось значительно выше первоначальных оценок основателей проекта в $2 млн.
Среди других пострадавших проектов — Foom ($2,2 млн), Ploutos ($2,1 млн) и CrossCurve ($1,4 млн). По данным компании CertiK, компрометация кошельков привела к убыткам на $16,6 млн, манипуляции с ценами — на $11,4 млн, а фишинговые атаки — на $8,5-8,6 млн. Уязвимости в коде обошлись проектам в $5,1 млн, а выходные скамы — в $2,1 млн.
Параллельно с этим в отдельном событии бывший CEO Mt. Gox Марк Карпелес предложил провести хардфорк сети Bitcoin для восстановления доступа к 79 956 BTC (на сумму свыше $5,2 млрд), которые с 2011 года заблокированы на печально известном адресе «1Feex» из-за утраты приватных ключей. Предложение, которое позволило бы японским судам контролировать эти средства, вызвало острую дискуссию в сообществе. Критики считают, что подобное вмешательство подрывает принцип неизменности блокчейна, в то время как сторонники настаивают на исключительности случая, связанного с очевидной кражей.
Несмотря на общее снижение объёма потерь, атаки методом «отравления адресов» (address poisoning) достигли рекордных масштабов. По оценкам экспертов, только в сети Ethereum ежедневно происходит более миллиона подобных попыток. Низкие комиссии после обновления Fusaka в конце 2025 года сделали такие атаки дешёвыми для злоумышленников. В феврале 2026 года трейдер потерял $600 000, а в декабре 2025-го — $50 млн в USDT, скопировав поддельный адрес из истории транзакций.
Эксперты отрасли, включая бывшего CEO Binance CZ, предлагают технические решения: встроенную в кошельки проверку адресов на «отравленность», пре-исполнение транзакций с симуляцией рисков, а также активное использование адресных книг, белых списков и ENS-имён для минимизации человеческого фактора.