Мой анализ свежих данных по кибербезопасности выявил тревожную тенденцию: за период с января 2025 по июль 2026 года криптоиндустрия потеряла колоссальные $3,63 млрд в результате 245 задокументированных инцидентов. Это не просто цифры — это системный кризис доверия, который требует немедленного пересмотра подходов к защите активов.

Инфраструктура — главная точка отказа

Наиболее разрушительным вектором атак стали уязвимости инфраструктуры и цепочек поставок. Только на них пришлось более $1,8 млрд совокупных потерь как централизованных, так и децентрализованных платформ. Крупнейшими целями хакеров стали биржа Bybit, лишившаяся $1,43 млрд, и протокол Kelp с потерей $292 млн.

Для централизованных бирж (CEX) критическим риском остается компрометация приватных ключей. В то же время децентрализованные приложения потеряли $546 млн из-за взломов смарт-контрактов. Примечательно, что обе модели оказались уязвимы к манипуляциям через оракулы и рыночные механизмы, а также к внутренним ошибкам — это затронуло даже таких гигантов, как Bitget, Binance и Hyperliquid.

Аудит не гарантирует безопасность

Отдельного внимания заслуживает парадокс аудита. Из 245 инцидентов 147 пришлись на протоколы, которые прошли проверку до взлома. На такие платформы пришлось 88,44% всего выведенного капитала за 19 месяцев. При этом лишь около 11% случаев были связаны с уязвимостями, которые аудит должен был выявить, — ущерб от них составил $396 млн. Это говорит о том, что стандартные проверки часто не покрывают реальные векторы атак.

Страховой сектор сжимается

Еще один важный сигнал — сокращение рынка криптострахования. Активное покрытие на крупнейших страховых протоколах упало на 20,2%, с $163,2 млн до $130,2 млн. Совокупные выплаты при этом остаются на уровне $33 млн, а пять из девяти ончейн-страховых протоколов уже неактивны или сменили специализацию. Это создает вакуум защиты для инвесторов.

Централизованные биржи пытаются компенсировать риски через фонды защиты, однако такие меры, как Proof-of-Reserve, по моей оценке, малоэффективны против социальной инженерии и критических сбоев в безопасности ключей. Напомню, что 27 августа протокол Moonwell уже подвергся атаке на $8,7 млн, что лишь подтверждает системность проблемы.

Мой вывод: индустрия находится в точке перелома. Текущие меры безопасности устарели, а страховые механизмы не успевают за ростом сложности атак. Без внедрения принципиально новых стандартов — от многоуровневой аутентификации до динамических аудитов — мы рискуем увидеть еще более масштабные потери в ближайшие кварталы.