CoinGecko: криптоплатформы потеряли $3,63 млрд из-за взломов с начала 2025 года

вчера / 09:45 2 источника negative

Главное по теме:

  • Аудиты не гарантируют безопасность: всего 11% потерь связаны с их scope, остальное — инфраструктура и ключи.
  • Сокращение страхового покрытия на 20% при убытках в $3.63 млрд усиливает риски для клиентов CEX.
  • Акцент атак на инфраструктуру (Bybit, $1.44 млрд) делает защиту ключей важнее аудитов смарт-контрактов.

Согласно отчету CoinGecko «State of Crypto Security Report», опубликованному 27 августа 2026 года, криптовалютные платформы зафиксировали $3,63 млрд потерь в результате 245 документально подтвержденных инцидентов безопасности с января 2025 по июль 2026 года. На десять крупнейших атак пришлось более 72,5% совокупного украденного объема.

Наиболее значительным эпизодом стал взлом биржи Bybit в феврале 2025 года с ущербом около $1,44 млрд: атака была направлена на скомпрометированную инфраструктуру подписания транзакций, а не на уязвимость смарт-контракта. Среди других крупных инцидентов — KelpDAO ($292 млн), Drift Protocol ($285 млн) и Cetus ($223 млн). В результате смарт-контрактных эксплойтов децентрализованные приложения потеряли примерно $546 млн.

В числе непосредственно пострадавших активов можно выделить токены DRIFT (Drift Protocol) и CETUS (Cetus). Давление на котировки также ощутили токены бирж BNB (Binance), BGB (Bitget) и HYPE (Hyperliquid), которые упоминаются в контексте манипуляций оракулами и рыночными механизмами.

CoinGecko отмечает, что уязвимости инфраструктуры и цепочек поставок стали одним из самых разрушительных векторов: они привели к потерям более $1,8 млрд на централизованных и децентрализованных площадках. Для централизованных бирж главным риском названа компрометация приватных ключей, тогда как dApps чаще страдают от сложных эксплойтов смарт-контрактов. Кроме того, платформы сталкивались с манипуляциями оракулами и рыночными механизмами; среди пострадавших упоминаются Bitget, Binance и Hyperliquid.

Отдельное внимание уделено неэффективности традиционных аудитов. Около 60% пострадавших платформ (147 из 245) ранее проходили независимый аудит безопасности, однако на них пришлось 88,44% зафиксированных потерь. Лишь около 11% инцидентов касались уязвимостей, которые попадали в стандартный объем аудита смарт-контрактов; даже эти случаи принесли около $396 млн убытков. Большинство атак было связано с внешней инфраструктурой, неаудированными обновлениями кода, скомпрометированными учетными данными или недостатками механизмов управления.

На фоне роста угроз сокращается и криптострахование. Активное покрытие ведущих ончейн-страховых протоколов снизилось на 20,2% — со $163,2 млн до $130,2 млн, при этом совокупные выплаты остались около $33 млн. Пять из девяти отслеживаемых протоколов к августу 2026 года стали неактивными или сменили направление деятельности. CoinGecko связывает отток с повышенными рисками, дорогими премиями и узкими условиями полисов, которые часто исключают фишинг, кражу приватных ключей, ошибки сотрудников и волатильность рынка.

В отчете также подчеркивается роль организованных преступных групп и поддерживаемых государством хакеров, включая северокорейские группировки. Две атаки, связанные с КНДР, привели к потерям примерно $577 млн через социальную инженерию и компрометацию мостовой инфраструктуры. Злоумышленники все чаще используют миксеры и мосты, чтобы усложнить отслеживание средств. В CoinGecko уточнили, что $3,63 млрд следует рассматривать как оценочный объем потерь, а не окончательную чистую сумму, поскольку неясно, вычтены ли все возвращенные или замороженные активы.

Источники
Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.