Криптоплатформи втратили $3,63 млрд через хакерські атаки з початку 2025 року — CoinGecko
Криптоплатформи втратили $3,63 млрд через хакерські атаки з початку 2025 року — CoinGecko

Криптоплатформи втратили $3,63 млрд через хакерські атаки з початку 2025 року — CoinGecko

Криптовалютні платформи втратили $3,63 млрд унаслідок 245 задокументованих інцидентів із січня 2025 року до липня 2026 року, йдеться у звіті CoinGecko State of Crypto Security Report 2026, опублікованому в серпні. 

Найбільшими загрозами стали атаки на мережі постачання, експлойти смартконтрактів і компрометація приватних ключів, тоді як традиційні аудити не змогли охопити значну частину векторів атак.

Більшість втрат припала на найбільші атаки

За даними CoinGecko, за 19 місяців було зафіксовано 245 інцидентів, а 10 найбільших атак забезпечили понад 72,5% усієї викраденої суми.

Найбільші втрати пов’язані з вразливостями інфраструктури та мереж постачання — понад $1,8 млрд. Серед найпомітніших випадків дослідники виділили атаки на Bybit і KelpDAO.

Водночас характер загроз відрізняється залежно від типу платформи:

  • для централізованих бірж (CEX) головною проблемою залишається компрометація приватних ключів;
  • децентралізовані застосунки (dApps) втратили близько $546 млн через експлойти смартконтрактів;
  • окрему загрозу становлять маніпуляції оракулами та цінами, які призводили до втрат у Bitget, Binance і Hyperliquid.

Серед конкретних прикладів атак CoinGecko також назвала злом Cetus Protocol — на $223 млн і Balancer — на $128 млн.

Аудит не гарантує захисту

Дослідження також показало обмеженість традиційних аудитів безпеки. Із 245 інцидентів 147 стосувалися протоколів, які до атаки вже проходили незалежний аудит. На ці проєкти припало 88,44% усіх викрадених коштів.

При цьому лише близько 11% атак були безпосередньо пов’язані з уразливостями смартконтрактів, які входили до стандартної сфери аудиту. Решта інцидентів часто стосувалися зовнішньої інфраструктури, неаудитованих оновлень коду, управління протоколом або соціальної інженерії.

Отже, проходження аудиту саме по собі не гарантує захисту від компрометації приватних ключів, атак на інфраструктуру чи інших системних ризиків.

Криптострахування скорочується попри зростання атак

На тлі збільшення кількості експлойтів скоротився і обсяг активного страхового покриття. За даними CoinGecko, у провідних криптострахових протоколах він зменшився на 20,2% — зі $163,2 млн до $130,2 млн.

Сукупні виплати при цьому залишалися на рівні близько $33 млн. Дослідники пов’язують скорочення з високими ризиками крипторинку, які зменшують готовність користувачів надавати капітал або купувати страхове покриття за підвищеними цінами.

Станом на серпень 2026 року п’ять із дев’яти ончейн-страхових протоколів припинили роботу або змінили напрям діяльності.

На цьому тлі централізовані біржі дедалі частіше створюють власні резервні фонди для компенсації користувачам у разі інцидентів. Зокрема, у звіті наведені:

  • Binance SAFU — близько $1,16 млрд;
  • Bitget Protection Fund — близько $423,6 млн;
  • BingX Shield Fund — близько $126,7 млн;
  • MEXC Guardian Fund — близько $101,5 млн;
  • WEEX Protection Fund — близько $77,1 млн;
  • Toobit Shield Fund — близько $40,2 млн.

Источник материала
loader
loader