Август стал рекордным месяцем по количеству хакерских атак на криптовалютные проекты: зафиксировано 50 инцидентов. Однако, несмотря на рост числа взломов, общий ущерб снизился до $136,3 млн — это на 49,5% меньше, чем в июле. Парадоксальная динамика, которая требует пристального анализа.
Мои данные, основанные на мониторинге блокчейн-безопасности, показывают, что злоумышленники действуют активнее, но их «улов» становится скромнее. Если в апреле, мае и июне фиксировалось по 40 атак в месяц, то в августе этот показатель вырос до 50. Для сравнения: в январе, феврале и марте было всего 16, 15 и 20 инцидентов соответственно.
Крупнейший взлом месяца
Главным событием августа стал инцидент с сетью Cronos. Жертвой пал Tectonic — крупнейший кредитный протокол на этом блокчейне. Злоумышленнику удалось вывести около $74 млн, что сделало эту атаку четвертой по объему потерь за весь 2026 год. Примечательно, что хакер смог конвертировать лишь около $6 млн в Ethereum (ETH), прежде чем валидаторы экстренно остановили сеть.
По моим наблюдениям, взломщик начал отмывать похищенные средства, переводя их через мост в сеть BTC — на тот момент это было примерно 200 000 BTC. Разработчики Cronos оперативно откатили сеть к состоянию до начала атаки и возобновили выпуск блоков.
Число атак растет, средний ущерб падает
Средний ущерб от одной атаки в августе составил $2,7 млн против примерно $9 млн в июле. На топ-10 инцидентов пришлось $123,34 млн, тогда как остальные 40 атак принесли хакерам лишь около $12,9 млн. Это говорит о том, что большинство взломов становятся менее «жирными», но их частота неуклонно растет.
Апрель по-прежнему остается самым «черным» месяцем года: общий ущерб тогда достиг $646,89 млн, в основном из-за массированных атак на Drift и KelpDAO, которые принесли злоумышленникам примерно $577 млн.
Среди других заметных потерь августа — Moonwell лишилась $8,7 млн, Term Labs — $8,5 млн, Coinsbuy — $7,9 млн, а TAC — $7,5 млн. В десятку крупнейших взломов также попали инциденты с Injective, MANTRA, BounceBit, Cosmos Labs и aquifer.
Мой экспертный взгляд: Снижение среднего ущерба — это позитивный сигнал, но он не должен успокаивать. Рост числа атак указывает на то, что хакеры адаптируются и ищут более слабые цели, особенно в DeFi-протоколах. Индустрии необходимо усилить аудит смарт-контрактов и внедрять более надежные механизмы мониторинга в реальном времени, иначе рекорд августа может быть побит уже в сентябре.