Масштаб ущерба в криптосекторе продолжает расти с пугающей скоростью. За период с января 2025 года по июль 2026 года я зафиксировал 245 задокументированных инцидентов, совокупные потери по которым достигли $3,63 млрд. Это не просто статистика — это системный кризис безопасности, требующий немедленного пересмотра подходов к защите активов.
Инфраструктура под ударом
Наиболее разрушительным вектором атак стали уязвимости в инфраструктуре и цепочках поставок. На этот класс приходится более $1,8 млрд убытков, понесенных как централизованными, так и децентрализованными платформами. Показательно, что крупнейшие инциденты — взлом Bybit на $1,43 млрд и атака на Kelp с ущербом в $292 млн — относятся именно к этой категории.
Для централизованных бирж главным фактором риска остается компрометация приватных ключей. В то же время децентрализованные приложения потеряли $546 млн из-за ошибок в смарт-контрактах. При этом обе модели демонстрируют уязвимость к манипуляциям через оракулы и рыночные механизмы, что подтверждается инцидентами с Bitget, Binance и Hyperliquid.
Аудит — не панацея
Особого внимания заслуживает блок отчета, посвященный эффективности аудита. Из 245 инцидентов 147 пришлись на протоколы, которые прошли проверку до взлома. Эти платформы аккумулировали 88,44% всех выведенных средств за указанный период. Лишь 11% этих случаев были связаны с ошибками, которые аудиторы теоретически могли выявить — ущерб от них составил $396 млн.
Это отрезвляющая статистика. Она демонстрирует, что стандартные проверки кода часто создают ложное чувство безопасности, не покрывая реальные векторы атак, такие как социальная инженерия или сложные многоступенчатые эксплойты.
Страховой сектор сжимается
Рынок криптострахования переживает не лучшие времена. Активное покрытие на крупнейших ончейн-протоколах сократилось на 20,2% — с $163,2 млн до $130,2 млн. Совокупные выплаты остаются на уровне $33 млн, а пять из девяти страховых протоколов либо прекратили деятельность, либо сменили специализацию по состоянию на август 2026 года. Это тревожный сигнал: индустрия теряет механизмы защиты, когда они наиболее нужны.
Что касается централизованных бирж, то они все чаще прибегают к созданию компенсационных фондов для покрытия потерь пользователей. Однако такие меры, как Proof-of-Reserve, по моей оценке, слабо защищают от социальной инженерии и критических сбоев в безопасности ключей. Это лишь косметические решения, не устраняющие корневые причины уязвимостей.
Мой вывод: индустрии нужен фундаментальный сдвиг от реактивной безопасности к проактивной. Аудиты должны стать непрерывными, а не разовыми, а страхование — обязательным элементом инфраструктуры, а не опцией. Иначе мы рискуем увидеть еще более разрушительные цифры в следующем отчетном периоде.