Август стал аномальным месяцем для безопасности криптоиндустрии: зафиксировано 50 крупных взломов — абсолютный рекорд за весь 2026 год. Однако парадокс в том, что совокупный ущерб рухнул до $136,3 млн, что на 49,5% ниже показателей июля.
Крупнейший инцидент месяца: атака на Tectonic
Главным событием августа стала атака на протокол Tectonic, работающий в экосистеме Cronos. Это крупнейший кредитный протокол на данном блокчейне, и злоумышленникам удалось вывести около $74 млн. Эта кража стала четвертой по объему за весь 2026 год.
Примечательно, что хакеру удалось конвертировать в Ethereum (ETH) лишь порядка $6 млн — сеть была оперативно остановлена валидаторами. В ходе расследования выяснилось, что злоумышленник начал отмывать средства, перегоняя их через мост в сеть BTC (примерно 200 000 на момент инцидента). Разработчики Cronos откатили сеть к состоянию до атаки и возобновили выпуск блоков.
Частота растет, доходность падает
Августовские 50 инцидентов значительно превысили показатели апреля, мая и июня, когда фиксировалось по 40 атак в месяц. В начале года динамика была скромнее: январь — 16 взломов, февраль — 15, март — 20.
Средний ущерб от одной атаки снизился до $2,7 млн против примерно $9 млн в июле. При этом топ-10 инцидентов принесли хакерам $123,34 млн, а на остальные 40 атак пришлось лишь около $12,9 млн. Это говорит о том, что крупные цели становятся менее доступными, а злоумышленники вынуждены распыляться на более мелкие проекты.
Апрель по-прежнему остается самым «урожайным» для хакеров месяцем: ущерб составил $646,89 млн, в основном за счет атак на Drift и KelpDAO, которые принесли злоумышленникам около $577 млн.
Другие заметные потери
В августе также пострадали Moonwell ($8,7 млн), Term Labs ($8,5 млн), Coinsbuy ($7,9 млн) и TAC ($7,5 млн). В десятку крупнейших взломов попали инциденты с Injective, MANTRA, BounceBit, Cosmos Labs и aquifer.
Мой анализ: Тенденция к росту числа атак при снижении среднего ущерба — это позитивный сигнал для зрелости рынка. Проекты стали быстрее реагировать на инциденты, а валидаторы — эффективнее блокировать вывод средств. Однако рекордное количество взломов напоминает: поверхность атак расширяется, и мелкие протоколы остаются слабым звеном. Инвесторам стоит уделять приоритетное внимание аудиту безопасности и страхованию рисков при выборе DeFi-платформ.