Август стал самым «горячим» месяцем 2026 года по числу взломов криптопроектов: зафиксировано 50 крупных инцидентов. Однако, несмотря на рекордное количество атак, суммарный ущерб упал до $136,3 млн — это на 49,5% ниже июльских показателей.

Мои наблюдения за рынком показывают, что мы наблюдаем важный структурный сдвиг. Хакеры атакуют чаще, но их «результативность» снижается. Это говорит о том, что индустрия постепенно учится на своих ошибках, а защитные механизмы становятся эффективнее.

Крупнейший взлом месяца

Главным событием августа стал инцидент с сетью Cronos. Атаке подвергся Tectonic — крупнейший кредитный протокол на этом блокчейне. Злоумышленникам удалось вывести около $74 млн, что сделало этот взлом четвертым по объему за весь 2026 год.

Примечательно, что хакеру удалось конвертировать в Ethereum (ETH) лишь около $6 млн, прежде чем валидаторы экстренно остановили сеть. По моим данным, злоумышленник уже начал отмывать средства, переводя их через мост в сеть BTC — на тот момент это было примерно 200 000 долларов.

Разработчики Cronos оперативно откатили сеть к состоянию до начала атаки и возобновили выпуск блоков. Это пример грамотного антикризисного управления, который, увы, все еще редкость в отрасли.

Число атак растет, средний ущерб падает

Августовские 50 инцидентов побили показатели апреля, мая и июня, когда фиксировалось по 40 атак ежемесячно. В январе, феврале и марте было значительно спокойнее — 16, 15 и 20 взломов соответственно.

Количество взломов в криптовалютной индустрии по месяцам в 2026 году.
Количество взломов в криптовалютной индустрии по месяцам в 2026 году.

Средний ущерб от одной атаки снизился до $2,7 млн против примерно $9 млн в июле. На топ-10 инцидентов пришлось $123,34 млн, тогда как остальные 40 атак принесли хакерам лишь около $12,9 млн. Это подтверждает: крупные цели становятся менее доступными.

Апрель по-прежнему остается самым «дорогим» месяцем года с ущербом в $646,89 млн — в основном из-за взломов Drift и KelpDAO, которые обошлись в совокупности примерно в $577 млн.

Среди других заметных жертв августа — Moonwell, потерявшая $8,7 млн, Term Labs с $8,5 млн, а также Coinsbuy ($7,9 млн) и TAC ($7,5 млн). В десятку крупнейших также вошли атаки на Injective, MANTRA, BounceBit, Cosmos Labs и aquifer.

Мой вывод: снижение среднего ущерба при росте числа атак — позитивный сигнал, но не повод для самоуспокоения. Проектам нужно усилить аудит смарт-контрактов и внедрять механизмы экстренной остановки, как это сделал Cronos. В противном случае мы рискуем увидеть новый «черный апрель» в любой момент.