Крипто-индустрия потеряла 3,63 миллиарда долларов за 19 месяцев, и аудиты почти не помогли
CoinGecko выпустила отчёт о состоянии безопасности в крипте за 2026 год, и цифры там неприятные. Между январём 2025 и июлем 2026 крипто-платформы потеряли 3,63 миллиарда долларов в 245 зафиксированных инцидентах.
Самое неприятное: десять крупнейших атак составили более 72,5% от всей похищенной суммы, то есть небольшое число крупных взломов обеспечило основную часть потерь. Главные виновники - инфраструктурные уязвимости и атаки на цепочки поставок, из-за которых суммарные потери превысили 1,8 миллиарда долларов. Среди самых заметных случаев - взломы Bybit и KelpDAO.
По типам площадок картина разная. Для централизованных бирж главной проблемой остаётся компрометация приватных ключей, а децентрализованные приложения потеряли 546 миллионов долларов из-за изящных эксплойтов смарт-контрактов.
А теперь самое интересное про аудиты. Примерно 60% взломанных площадок (147 из 245) проходили независимый аудит до атаки, и именно на них пришлось почти 88,5% всех украденных средств. При этом лишь около 11% инцидентов на аудированных площадках были связаны с уязвимостями смарт-контрактов, которые входили в область проверки аудита, хотя даже эти проблемы принесли 396 миллионов долларов убытков. Получается, аудит закрывает узкий кусок рисков, а атакующие бьют совсем в другие места - инфраструктуру, ключи, интеграции.
С страховкой тоже беда. Активное покрытие on-chain страхования упало на 20,2%, с 163,2 до 130,2 миллиона долларов. И пять из девяти отслеживаемых on-chain страховых протоколов к августу 2026 либо закрылись, либо ушли в другой бизнес. Причины предсказуемые: заоблачные премии, сложности с привлечением капитала от тех, кто готов подписываться под такой риск.
Вывод простой: аудит и страховка - это не гарантия, а лишь часть картины. Реальная защита начинается с того, где вы держите активы и кому доверяете ключи.
#CoinGecko #Bybit #КриптоБезопасность
💰Автоматический обмен
Post #26
123