Масштабы киберугроз для криптоиндустрии продолжают расти с пугающей скоростью. За период с января 2025 года по июль 2026 года совокупные потери платформ достигли $3,63 млрд, распределенных по 245 задокументированным инцидентам. Это не просто статистика — это системный вызов для всей экосистемы, требующий пересмотра подходов к безопасности.

Инфраструктура под ударом

Наиболее разрушительным вектором атак стали уязвимости инфраструктуры и цепочек поставок. Централизованные и децентрализованные проекты потеряли из-за них более $1,8 млрд. Крупнейшими целями хакеров оказались биржа Bybit с ущербом в $1,43 млрд и протокол Kelp, потерявший $292 млн. Эти инциденты наглядно демонстрируют: даже ведущие игроки не застрахованы от фатальных ошибок в защите.

Для централизованных бирж главным источником риска остается компрометация приватных ключей. В то же время децентрализованные приложения понесли $546 млн убытков из-за взломов смарт-контрактов. Аналитики также фиксируют уязвимость обеих моделей к манипуляциям через оракулы и рыночные механизмы, что подтверждается инцидентами с Bitget, Binance и Hyperliquid.

Аудит — не панацея

Отдельного внимания заслуживает блок о качестве аудитов. Из 245 инцидентов 147 пришлись на протоколы, которые прошли проверку до взлома. На такие платформы пришлось 88,44% всего выведенного капитала за 19 месяцев. Более того, лишь 11% этих случаев были связаны с ошибками, которые аудит мог выявить в пределах своей компетенции, а ущерб от них составил $396 млн. Это ставит под сомнение эффективность текущих стандартов проверки кода.

Страхование сжимается

Тревожным сигналом стало сокращение сегмента криптострахования. Активное покрытие на крупнейших страховых протоколах снизилось на 20,2% — с $163,2 млн до $130,2 млн. Совокупные выплаты остаются на уровне $33 млн, а пять из девяти ончейн-страховых протоколов либо стали неактивными, либо сменили сегмент к августу 2026 года. Рынок страховой защиты явно не успевает за ростом угроз.

Централизованные биржи пытаются компенсировать риски через фонды защиты пользователей, однако стандартные меры вроде Proof-of-Reserve слабо противостоят социальной инженерии и критическим сбоям безопасности ключей. Напомню, что 27 августа протокол Moonwell также подвергся атаке на $8,7 млн — это лишь очередное звено в цепи системных проблем.

Мой анализ: Рынок явно недооценивает сложность защиты инфраструктуры. Тот факт, что большинство взломанных платформ прошли аудит, указывает на формальный подход к проверкам. Индустрии нужны не просто новые инструменты, а смена парадигмы: от реактивной защиты к проактивному моделированию угроз и многоуровневым системам мониторинга. Иначе цифра в $3,63 млрд может показаться незначительной на фоне будущих потерь.