ru
Назад к списку

Криптоплатформы потеряли $3,63 млрд из-за хакерских атак с начала 2025 года — CoinGecko

source-logo  incrypted.com 1 ч
image
  • В CoinGecko раскрыли масштабы потерь криптоплатформ от хакеров.
  • За 19 месяцев убытки составили $3,63 млрд.
  • Тем временем криптоаудиты не спасают, а криптострахование сокращается.

Криптовалютные платформы потеряли $3,63 млрд в результате 245 задокументированных инцидентов с января 2025 года по июль 2026 года, говорится в отчете CoinGecko State of Crypto Security Report 2026, опубликованном в августе.

Крупнейшими угрозами стали атаки на цепочки поставок, эксплойты смарт-контрактов и компрометация приватных ключей, тогда как традиционные аудиты не смогли охватить значительную часть векторов атак.

Распределение эксплойтов в сфере криптовалют по векторам атак (2025-2026 гг.). Источник: CoinGecko.

Большинство потерь пришлось на крупнейшие атаки

По данным CoinGecko, за 19 месяцев было зафиксировано 245 инцидентов, а 10 крупнейших атак обеспечили более 72,5% всей похищенной суммы.

Крупнейшие потери связаны с уязвимостями инфраструктуры и цепочек поставок — более $1,8 млрд. Среди наиболее заметных случаев исследователи выделили атаки на Bybit и KelpDAO.

В то же время характер угроз отличается в зависимости от типа платформы:

  • для централизованных бирж (CEX) главной проблемой остается компрометация приватных ключей;
  • децентрализованные приложения (dApps) потеряли около $546 млн из-за эксплойтов смарт-контрактов;
  • отдельную угрозу представляют манипуляции оракулами и ценами, которые приводили к потерям у Bitget, Binance и Hyperliquid.

Среди конкретных примеров атак CoinGecko также назвала взлом Cetus Protocol — на $223 млн и Balancer — на $128 млн.

Аудит не гарантирует защиту

Исследование также показало ограниченность традиционных аудитов безопасности. Из 245 инцидентов 147 касались протоколов, которые до атаки уже проходили независимый аудит. На эти проекты пришлось 88,44% всех украденных средств.

Уязвимости протоколов, которые прошли или не прошли аудит (январь 2025 г.-июль 2026 г.). Источник: CoinGecko.

При этом лишь около 11% атак были напрямую связаны с уязвимостями смарт-контрактов, которые входили в стандартную сферу аудита. Остальные инциденты часто касались внешней инфраструктуры, неаудированных обновлений кода, управления протоколом или социальной инженерии.

Таким образом, прохождение аудита само по себе не гарантирует защиту от компрометации приватных ключей, атак на инфраструктуру или других системных рисков.

Криптострахование сокращается несмотря на рост атак

На фоне увеличения количества эксплойтов сократился и обьем активного страхового покрытия. По данным CoinGecko, в ведущих криптостраховых протоколах он уменьшился на 20,2% — со $163,2 млн до $130,2 млн.

Совокупные выплаты при этом оставались на уровне около $33 млн. Исследователи связывают сокращение с высокими рисками крипторынка, которые снижают готовность пользователей предоставлять капитал или покупать страховое покрытие по повышенным ценам.

По состоянию на август 2026 года пять из девяти ончейн-страховых протоколов прекратили работу или изменили направление деятельности.

На этом фоне централизованные биржи все чаще создают собственные резервные фонды для компенсации пользователям в случае инцидентов. В частности, в отчете приведены:

  • Binance SAFU — около $1,16 млрд;
  • Bitget Protection Fund — около $423,6 млн;
  • BingX Shield Fund — около $126,7 млн;
  • MEXC Guardian Fund — около $101,5 млн;
  • WEEX Protection Fund — около $77,1 млн;
  • Toobit Shield Fund — около $40,2 млн.

Напомним, что по данным CertiK, в 2025 году злоумышленники похитили $3,3 млрд, тогда как в Global Ledger сообщили о более чем $4 млрд убытков от криптовзломов в 2025 году.

incrypted.com