Согласно отчету CoinGecko «State of Crypto Security Report», опубликованному 27 августа 2026 года, криптовалютные платформы зафиксировали $3,63 млрд потерь в результате 245 документально подтвержденных инцидентов безопасности с января 2025 по июль 2026 года. На десять крупнейших атак пришлось более 72,5% совокупного украденного объема.
Наиболее значительным эпизодом стал взлом биржи Bybit в феврале 2025 года с ущербом около $1,44 млрд: атака была направлена на скомпрометированную инфраструктуру подписания транзакций, а не на уязвимость смарт-контракта. Среди других крупных инцидентов — KelpDAO ($292 млн), Drift Protocol ($285 млн) и Cetus ($223 млн). В результате смарт-контрактных эксплойтов децентрализованные приложения потеряли примерно $546 млн.
В числе непосредственно пострадавших активов можно выделить токены DRIFT (Drift Protocol) и CETUS (Cetus). Давление на котировки также ощутили токены бирж BNB (Binance), BGB (Bitget) и HYPE (Hyperliquid), которые упоминаются в контексте манипуляций оракулами и рыночными механизмами.
CoinGecko отмечает, что уязвимости инфраструктуры и цепочек поставок стали одним из самых разрушительных векторов: они привели к потерям более $1,8 млрд на централизованных и децентрализованных площадках. Для централизованных бирж главным риском названа компрометация приватных ключей, тогда как dApps чаще страдают от сложных эксплойтов смарт-контрактов. Кроме того, платформы сталкивались с манипуляциями оракулами и рыночными механизмами; среди пострадавших упоминаются Bitget, Binance и Hyperliquid.
Отдельное внимание уделено неэффективности традиционных аудитов. Около 60% пострадавших платформ (147 из 245) ранее проходили независимый аудит безопасности, однако на них пришлось 88,44% зафиксированных потерь. Лишь около 11% инцидентов касались уязвимостей, которые попадали в стандартный объем аудита смарт-контрактов; даже эти случаи принесли около $396 млн убытков. Большинство атак было связано с внешней инфраструктурой, неаудированными обновлениями кода, скомпрометированными учетными данными или недостатками механизмов управления.
На фоне роста угроз сокращается и криптострахование. Активное покрытие ведущих ончейн-страховых протоколов снизилось на 20,2% — со $163,2 млн до $130,2 млн, при этом совокупные выплаты остались около $33 млн. Пять из девяти отслеживаемых протоколов к августу 2026 года стали неактивными или сменили направление деятельности. CoinGecko связывает отток с повышенными рисками, дорогими премиями и узкими условиями полисов, которые часто исключают фишинг, кражу приватных ключей, ошибки сотрудников и волатильность рынка.
В отчете также подчеркивается роль организованных преступных групп и поддерживаемых государством хакеров, включая северокорейские группировки. Две атаки, связанные с КНДР, привели к потерям примерно $577 млн через социальную инженерию и компрометацию мостовой инфраструктуры. Злоумышленники все чаще используют миксеры и мосты, чтобы усложнить отслеживание средств. В CoinGecko уточнили, что $3,63 млрд следует рассматривать как оценочный объем потерь, а не окончательную чистую сумму, поскольку неясно, вычтены ли все возвращенные или замороженные активы.