По данным отчёта аналитической платформы CoinGecko, с января 2025 года по июль 2026 года криптоплатформы потеряли $3,63 млрд в результате 245 задокументированных инцидентов безопасности. Forklog сообщает, что наибольшие убытки связаны с уязвимостями инфраструктуры и сбоями в цепочках поставок.
Главные угрозы: инфраструктура и приватные ключи
Уязвимости инфраструктуры и цепочек поставок стали самым разрушительным классом атак за отчётный период. Централизованные и децентрализованные проекты потеряли из-за них более $1,8 млрд — половину общего ущерба.
Крупнейшими инцидентами стали взломы биржи Bybit ($1,43 млрд) и протокола Kelp ($292 млн). Для централизованных бирж основной угрозой остаётся компрометация приватных ключей — именно этот фактор привёл к рекордным потерям Bybit.
Децентрализованные приложения потеряли $546 млн из-за взломов смарт-контрактов. Аналитики CoinGecko также отметили уязвимость обеих моделей — CEX и DeFi — к манипуляциям через оракулы и рынок. Ошибки внутренних механизмов зафиксированы у крупных платформ: Bitget, Binance и Hyperliquid.
Аудиты не гарантируют безопасность
Из 245 задокументированных инцидентов 147 произошли на платформах, которые прошли аудит безопасности до взлома. На такие проекты пришлось 88,44% общего объёма украденных средств за 19 месяцев — $3,2 млрд.
Около 11% этих случаев были связаны с уязвимостями смарт-контрактов, которые должны были быть выявлены при аудите. Ущерб от таких ошибок составил $396 млн. Это подчёркивает несовершенство существующих практик аудита и необходимость многоуровневой защиты.
Криптострахование теряет позиции
Сегмент криптострахования продолжает сокращаться. Активное покрытие на крупнейших страховых протоколах снизилось на 20,2% — с $163,2 млн до $130,2 млн. Совокупные выплаты остаются на уровне $33 млн.
По состоянию на август 2026 года пять из девяти ончейн-страховых протоколов стали неактивными или полностью сменили направление деятельности. Это сигнализирует о кризисе доверия к децентрализованному страхованию в крипто-индустрии.
CEX запускают собственные фонды защиты
Централизованные биржи реагируют на угрозы запуском фондов защиты пользователей. Эти фонды предназначены для покрытия потерь клиентов в случае эксплойта или взлома платформы.
Однако авторы отчёта отмечают, что стандартные меры вроде Proof-of-Reserve слабо защищают от социальной инженерии и критических сбоев в безопасности приватных ключей. Инцидент с Bybit наглядно показал, что даже крупные биржи с развитой инфраструктурой уязвимы к целенаправленным атакам.
Что это значит для российских инвесторов
Российским держателям криптовалюты стоит серьёзно отнестись к выбору платформы для хранения и торговли. Используйте только проверенные биржи с фондами защиты — Bybit (несмотря на инцидент, восстановил все средства), Binance, OKX, MEXC. Актуальные рейтинги доступны в разделе биржи криптовалют.
Для долгосрочного хранения переводите основную часть активов на аппаратные кошельки — это снижает риск потери средств при взломе биржи. Не храните крупные суммы на DeFi-протоколах, даже если они прошли аудит: 88% украденных средств приходится именно на проверенные проекты. При работе с P2P-обменниками из каталога обменники криптовалют используйте небольшие суммы для тестовых операций.