Криптовалютные проекты потеряли около $110 млн из-за хакерских атак в июле, что подчеркивает сохраняющиеся проблемы безопасности, несмотря на широкое распространение аудитов. По данным платформы Immunefi, конкурсные проверки кода обнаруживают в среднем 6,2 серьёзных уязвимости на проект, тогда как частные аудиты ведущих компаний — лишь 1,5. Разница в эффективности сопровождается десятикратным разрывом в затратах на поиск критических ошибок.
Всего с начала 2026 года через платформу зафиксировано 164 взлома, из них 67 инцидентов с ущербом свыше $1 млн. По прогнозу Immunefi, к концу года число атак с миллионными потерями может достичь 114, превысив рекорд 2024 года (72 инцидента). Ранее отчёт Blockaid оценил полугодовые потери индустрии в $1,1 млрд.
Крупнейшими инцидентами июля стали взлом протокола Ostium (похищено 23,75 млн USDC) и эксплойт кроссчейн-моста AFX, потерявшего $24,15 млн. В сумме эти две атаки принесли злоумышленникам более $47 млн.
Программы bug bounty показали рост: подтверждённые отчёты увеличились на 18% к июню, а выплаты исследователям за месяц достигли $2,32 млн. Всего через Immunefi предотвращено 374 угрозы, а совокупные выплаты белым хакерам с начала работы достигли $143,1 млн. Этому способствует и внедрение ИИ-инструментов, хотя они же порождают рост ложных срабатываний.
Сравнение 1 178 частных аудитов высшего уровня с 58 конкурсными проверками показало: первые часто не находят критических уязвимостей (медиана — 0), тогда как вторые выявляют их заметно чаще. Средняя стоимость обнаружения одной критической ошибки через конкурсный аудит составила $6 548, через частный — около $66 000, а если уязвимость первой находит злоумышленник, ущерб оценивается в $24,5 млн. Эти цифры подтверждают: традиционные аудиты не гарантируют безопасности, и проектам необходимо сочетать непрерывные баг-баунти, конкурентный аудит и частные проверки.