Август стал самым «горячим» месяцем 2026 года по числу взломов криптопроектов: зафиксировано 50 крупных инцидентов. Однако, несмотря на рекордное количество атак, суммарный ущерб упал до $136,3 млн — это на 49,5% ниже июльских показателей.
Мои наблюдения за рынком показывают, что мы наблюдаем важный структурный сдвиг. Хакеры атакуют чаще, но их «результативность» снижается. Это говорит о том, что индустрия постепенно учится на своих ошибках, а защитные механизмы становятся эффективнее.
Крупнейший взлом месяца
Главным событием августа стал инцидент с сетью Cronos. Атаке подвергся Tectonic — крупнейший кредитный протокол на этом блокчейне. Злоумышленникам удалось вывести около $74 млн, что сделало этот взлом четвертым по объему за весь 2026 год.
Примечательно, что хакеру удалось конвертировать в Ethereum (ETH) лишь около $6 млн, прежде чем валидаторы экстренно остановили сеть. По моим данным, злоумышленник уже начал отмывать средства, переводя их через мост в сеть BTC — на тот момент это было примерно 200 000 долларов.
Разработчики Cronos оперативно откатили сеть к состоянию до начала атаки и возобновили выпуск блоков. Это пример грамотного антикризисного управления, который, увы, все еще редкость в отрасли.
Число атак растет, средний ущерб падает
Августовские 50 инцидентов побили показатели апреля, мая и июня, когда фиксировалось по 40 атак ежемесячно. В январе, феврале и марте было значительно спокойнее — 16, 15 и 20 взломов соответственно.
Средний ущерб от одной атаки снизился до $2,7 млн против примерно $9 млн в июле. На топ-10 инцидентов пришлось $123,34 млн, тогда как остальные 40 атак принесли хакерам лишь около $12,9 млн. Это подтверждает: крупные цели становятся менее доступными.
Апрель по-прежнему остается самым «дорогим» месяцем года с ущербом в $646,89 млн — в основном из-за взломов Drift и KelpDAO, которые обошлись в совокупности примерно в $577 млн.
Среди других заметных жертв августа — Moonwell, потерявшая $8,7 млн, Term Labs с $8,5 млн, а также Coinsbuy ($7,9 млн) и TAC ($7,5 млн). В десятку крупнейших также вошли атаки на Injective, MANTRA, BounceBit, Cosmos Labs и aquifer.
Мой вывод: снижение среднего ущерба при росте числа атак — позитивный сигнал, но не повод для самоуспокоения. Проектам нужно усилить аудит смарт-контрактов и внедрять механизмы экстренной остановки, как это сделал Cronos. В противном случае мы рискуем увидеть новый «черный апрель» в любой момент.